「Citrix ADC」狙う悪用コード出回る - ゼロデイ攻撃に注意
同氏によると、Googleの「Project Zero」に触発され、活動しているという「Project Zero India」を名乗るインドの研究者グループがGitHub上にエクスプロイトコードを公開。
これを受けて、公開を保留していたTrustedSecも、リバースシェルの機能を備えたコードを公開した。またこれら以外にも多くのエクスプロイトがリリースされたという。
同氏が運用するハニーポットでは脆弱性を悪用する動きを観測しており、追加のコードをダウンロードしてPerlで記載されたシンプルなバックドアをインストールしようとする攻撃を確認した。
さらにSANSの研究者であるDidier Stevens氏は、1月13日の時点で脆弱性を利用する攻撃で、37種類のペイロードを確認していることを明らかにした。
同氏は探索や情報収集をはじめ、他プログラムのダウンロード、データの消去などさまざまな攻撃を確認したと説明。なかには、設置したバックドアでコマンドを実行するためには、パスワードの入力を求めるものもあったという。
(Security NEXT - 2020/01/15 )
ツイート
関連リンク
- GitHub:check-cve-2019-19781
- Citrix:Vulnerability in Citrix Application Delivery Controller and Citrix Gateway
- Citrix:Mitigation Steps for CVE-2019-19781
- CERT/CC:Citrix Application Delivery Controller and Citrix Gateway web server vulnerability
- JVN ;Citrix Application Delivery ControllerおよびCitrix Gateway web serverにおける任意のコード実行が可能な脆弱性
- シトリックス・システムズ・ジャパン
- CERT/CC
- JVN
PR
関連記事
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
ワークフロー実行ツール「n8n」に脆弱性 - アップデートで修正
監視ツール「Barracuda RMM」に深刻な複数脆弱性 - アップデートを
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
「Node.js」にセキュリティアップデート - 12月15日に公開予定
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開

