複数脆弱性によりF5製「BIG-IP」を攻撃 - 痕跡消されるおそれも
同社は、「IoC(Indicators of Compromise)」情報として「CVE-2023-46748」を悪用された場合にログファイルに残る痕跡を紹介する一方、すべての攻撃で同様の痕跡が残るとは限らず、痕跡を削除することもできると説明。
痕跡がないことによってデバイスが侵害されていないことを証明することはできないとしており、侵害を受けていないことに確証がない場合は、デバイスが侵害されているものと考え、対処する必要があるとして利用者に注意を呼びかけている。
認証をバイパスできる「CVE-2023-46748」に関しては、脆弱性を報告したPraetorianによって一部技術的な説明が公開されており、詳細についても今後公表される予定だが、それを待たずして攻撃が発生した。
同社は、現地時間10月25日の時点で6000超の「BIG-IP」のインスタンスを確認しており、脆弱性が悪用されると大手企業や政府機関などが危険にさらされるおそれもあるとして警告を発していた。
(Security NEXT - 2023/10/31 )
ツイート
関連リンク
PR
関連記事
「Chrome 149」がリリース - セキュリティ情報は近日公開
JPRS、ドメインやDNSを学べるマンガ冊子を教育機関へ無償配布
「MLflow」にアクセスキーなど機密情報が流出する深刻な脆弱性
米当局、脆弱性3件を悪用カタログに追加 - 早期対応求める
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
郵便物が所在わからず、原因は不明 - 日本郵便
学校説明会の案内メールで誤送信 - サッカー総合専門学校
企業向け一斉送信メールに名簿ファイルを誤添付 - 沖縄県
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
中学校でサポート詐欺被害、1000万円が不正送金 - 牧之原市

