複数脆弱性によりF5製「BIG-IP」を攻撃 - 痕跡消されるおそれも
同社は、「IoC(Indicators of Compromise)」情報として「CVE-2023-46748」を悪用された場合にログファイルに残る痕跡を紹介する一方、すべての攻撃で同様の痕跡が残るとは限らず、痕跡を削除することもできると説明。
痕跡がないことによってデバイスが侵害されていないことを証明することはできないとしており、侵害を受けていないことに確証がない場合は、デバイスが侵害されているものと考え、対処する必要があるとして利用者に注意を呼びかけている。
認証をバイパスできる「CVE-2023-46748」に関しては、脆弱性を報告したPraetorianによって一部技術的な説明が公開されており、詳細についても今後公表される予定だが、それを待たずして攻撃が発生した。
同社は、現地時間10月25日の時点で6000超の「BIG-IP」のインスタンスを確認しており、脆弱性が悪用されると大手企業や政府機関などが危険にさらされるおそれもあるとして警告を発していた。
(Security NEXT - 2023/10/31 )
ツイート
関連リンク
PR
関連記事
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
一部イベント賞品で別人の宛名、回収など実施 - 東京観光財団
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
顧客情報含む画像をインスタ投稿 - 削除から約半年後に拡散を確認
LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
「SKYSEA Client View」などに権限昇格の脆弱性 - 修正を呼びかけ
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害

