Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Pulse Secure Connect」を侵害するマウルウェアレポート5件を公開 - 米政府

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「Pulse Secure Connect(PSC)」の脆弱性がサイバー攻撃に悪用されている問題で、あらたに関連するマルウェアの解析結果を公表した。

「PSC」より発見されたマルウェアを解析し、あらたに5種類の「マルウェア解析レポート(MAR)」をリリースしたもの。デバイス上で動作するウェブシェル、コマンド&コントロールサーバへのアクセスを維持するCGIスクリプト、悪意あるシェルスクリプトなど解析した結果を取りまとめた。

CISAでは7月にも13件の「マルウェア解析レポート」を公開しており、あわせて18件となる。くわえて侵入の痕跡を示した「IoC(Indicators of Compromise)」を「STIX(Structured Threat Information eXpression)」形式のファイルにて提供している。

また「PSC」に関しては、現地時間8月2日に6件の脆弱性を修正したセキュリティアップデート「同9.1R12」もリリースされており、あわせて注意喚起が行われている。

(Security NEXT - 2021/08/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

2022年に悪用が目立った脆弱性トップ12 - 2021年以前の脆弱性も引き続き標的に
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
米政府、中国関与のサイバー攻撃者が悪用する脆弱性のリストを公開 - 国内製品も
「Pulse Connect Secure」に権限昇格の脆弱性
2021年に悪用多かった脆弱性トップ15 - 首位は「Log4Shell」、VPNも引き続き標的に
VPN製品「Pulse Connect Secure」に複数脆弱性 - 悪用未確認、更新を強く推奨
「Pulse Connect Secure」脆弱性で国内法人もアナウンス
VPN製品「Pulse Connect Secure」にゼロデイ攻撃 - アップデートは5月上旬
米政府、「Pulse Connect Secure」のゼロデイ脆弱性対応で緊急指令
米政府、サイバー攻撃など理由にロシアへ制裁 - SolarWinds侵害も正式に認定