「Citrix ADC」脆弱性、攻撃グループ「APT5」が悪用か - 米政府指摘
またフォレンジック調査や復旧にも活用できるとして、定期的に実行環境のスナップショットなどを取得し、オフラインなどで保存するよう呼びかけた。
さらにログなどより活動の兆候がないか監視することも挙げ、具体的にチェックすべきポイントを紹介している。あわせて攻撃キャンペーンで利用されたマルウェアを検出するためのYARAルールも用意した。
調査を通じて攻撃者の活動が検出された場合は、「Citrix ADC」に対するアクセスを制限し、正常な状態へ復元するよう求めているほか、また脅威が検知されなかった場合も、「Citrix ADC」を最新の状態で利用するよう注意を呼びかけている。
(Security NEXT - 2022/12/14 )
ツイート
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正

