Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Zimbra」の複数脆弱性が攻撃の標的に - 攻撃ツールの販売も

インターネット上に同ツールのインスタンスを公開しており、パッチのリリース後、すぐに適用できなかった場合は、脆弱性の修正だけでなく、すでに侵害されていることを想定して対応するようCISAでは呼びかけている。

対応にあたっては「IoC(Indicators of Compromise)」情報を提供しており、コマンド&コントロールサーバとの通信が発生していないか確認したり、提供する「Snort」の定義ファイルを用いて検知を行うよう求めている。セキュリティベンダーからは「YARAルール」も提供されている。

侵害を確認した場合は、実行中のプロセス、異常な認証、ネットワーク接続などの情報を確認し、影響を受ける可能性のあるホストの隔離や遮断を実施。

侵害されたホストのイメージを取得した上で、あたらしいアカウント情報をプロビジョニングし、CISAやMS-ISACへ侵害を報告するようアナウンスしている。

(Security NEXT - 2022/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
給付認定の通知書を誤送付、送付先リストを作成ミス - 福岡市
患者情報含むUSBメモリが所在不明 - 長崎みなとメディカルセンター
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
システム設定で変更ミス、一部データが消失 - 厚労省
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性