Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP製NASの脆弱性狙うランサムウェア「eCh0raix」に注意

QNAP Systems製「NAS」や「Photo Station」に実装されているOS「QTS」を標的としたランサムウェア「eCh0raix」について注意が呼びかけられている。

同マルウェアに関する注意喚起は、2019年7月に続いて2回目。前回注意喚起時にアップデートなど行ったユーザーも再び影響を受けるおそれがある。さらにあらたな脆弱性も公表されており、利用者は注意が必要だ。

同社は2019年11月にセキュリティアドバイザリを公開、リモートより悪用が可能である「CVE-2019-7192」「CVE-2019-7193」「CVE-2019-7194」「CVE-2019-7195」などに対処したことを公表しているが、ランサムウェア「eCh0raix」がこれら脆弱性を悪用していることが明らかとなったもの。

これら脆弱性は、いずれも米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」、重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている深刻なものだ。

今回の脆弱性について、JPCERTコーディネーションセンターは、「実証コード(PoC)」をはじめ、すでに詳細が公開されていると指摘。脆弱性の悪用を狙った通信も観測しており、利用者に警鐘を鳴らしている。

(Security NEXT - 2020/06/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
JNSAが選ぶ2020年10大ニュース、気になる1位は……
ランサムウェア対策で業界横断連携 - 米17組織
経産省、経営者に向けて注意喚起 - サイバー攻撃対策へ一層の関与を
セキュリティ事件の認知度、1位はドコモ口座の不正出金
コロナ禍ではじめて迎える冬期長期休暇 - あらためてセキュ対策の確認を
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
ランサムウェアからソフトウェア開発企業を守る10カ条 - CSAJ
Fortinet製VPN使う脆弱なホスト情報が公開 - 平文パスワードなども
ランサム被害拡大で重要インフラ事業者に注意喚起 - NISC