巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
3月には「Microsoft Exchange Server」において深刻な脆弱性があらたに判明し、脆弱性を狙ったランサムウェア「DearCry」なども登場している。「VPN機器」に対する攻撃とあわせて今後の動向に注視していく必要がある。
また注意すべき脆弱性としては、3月に判明したF5 Networksの 「BIG-IP」の脆弱性やSonicWallの「SMA100シリーズ」に明らかとなった脆弱性のほか、2020年8月のアップデートで修正された「Zerologon」の脆弱性や米政府が国家支援による攻撃に利用されているとして挙げた25件の脆弱性などもあわせて確認しておきたい。
「アップデート」が必ずしもゴールではないことも意識しておくべきだ。脆弱性を修正しても、アカウント情報が流出したり、バックドアが設置されていた場合は、別途対策を講じないと引き続き侵害され続けることとなる。
脆弱性が長期間放置されていた場合は、侵害を受けた可能性も踏まえて調査を実施し、適切に対策を講じることが求められる。
(Security NEXT - 2021/04/12 )
ツイート
関連リンク
PR
関連記事
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ

