Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2月3日ごろより「VMware ESXi」のランサム被害急増- 国内でも発生か

CERT-FRでは、緊急対策として「SLPサービス」の無効化による回避策の実施にくわえ、パッチを適用した上で侵害された兆候がないか、確認するよう警鐘を鳴らしている。

JPCERTコーディネーションセンターは、日本国内でも同製品が稼働するホストがインターネット上で確認されていると指摘。攻撃を受けるおそれがあるとして対策を呼びかけている。

またマクニカが、インターネットに接続されている機器の検索エンジンである「Shodan」や「Censys」を用いて調査したところ、すでに多くのサーバが被害に遭っていたという。

被害が生じていたサーバには、パッチが未適用である「同6.7」「同6.5」にくわえて、2022年にサポートが終了した「同6.0」や、2020年にサポートを終えている「同5.5」なども含まれる。一方で「同7.0」については現段階で被害は確認されていない。

日本時間2月5日16時の時点でグローバルにおいて脆弱性が未修正なサーバは、6万4076台が稼働。「同7.0」を除いて、現段階で実際に攻撃対象となっているバージョンに絞ると5万7446台が稼働しており、約5.5%にあたる3195台で被害が発生していた。

(Security NEXT - 2023/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性