「ZeroShell」に対する脆弱性攻撃、国内でも観測
ルータやファイアウォールといった機能を提供するLinuxディストリビューション「ZeroShell」において、既知の脆弱性を狙った攻撃が国内でも7月中旬ごろより観測されている。
約1年前に認証なしにリモートよりコマンドの実行が可能となる「CVE-2019-12725」が明らかとなり、修正プログラムが提供されているが、警察庁によれば同脆弱性を狙った攻撃を7月16日ごろより観測しているという。同様の傾向はSANS Instituteの研究者も観測しており、注意を呼びかけていた。
同庁によると、今回観測された通信では、外部サーバからシェルスクリプトをダウンロードして実行を試みるもので、シェルスクリプトを実行されるとさらに「Mirai」の亜種など外部より別のプログラムをダウンロードし、実行しようとするという。
同庁では、「ZeroShell」の利用者に対してアップデートの実施やアクセスの制御など、対策を講じるよう呼びかけるとともに、脆弱なバージョンを利用している場合はすでに攻撃を受け、侵害されているおそれもあるとして意図しないプログラムが動作したり、外部との通信が行われていないか、確認するよう注意を呼びかけている。

「ZeroShell」の既知脆弱性に対するアクセス動向(グラフ:警察庁)
(Security NEXT - 2020/08/11 )
ツイート
関連リンク
PR
関連記事
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応
