国内組織狙う標的型攻撃 - 対象製品利用者は侵害有無の確認を
「CVE-2023-27997」など攻撃について調査中の脆弱性もあるが、同センターでは、今回挙げた製品を利用している場合、攻撃を受けたり、攻撃に利用されたIPアドレスとの通信が発生していないか調査するよう注意を喚起した。
パッチ提供以前にゼロデイ攻撃が行われたり、パッチ公開後に攻撃が始まった場合も攻撃が開始されたタイミングなどが明確になっていないことから、パッチの適用状況、適用した時期などに関係なく、関連製品を利用している場合は確認するよう求めている。
同センターでは、複数の被害組織において調査を進めており、今後攻撃対象とされる脆弱性や通信先などの情報を更新していく予定。
(Security NEXT - 2023/11/16 )
ツイート
PR
関連記事
採用試験受験者宛の通知メールを誤送信 - 北九州市
医療費の検査資料が所在不明、誤廃棄か - 会計検査院
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
個情委、学校の個人情報事故に注意喚起 - 紛失が5割弱、ICT化の影響も
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
企業や団体宛ての同報メール件名にメールアドレスを誤記載 - 佐賀県
避難行動要支援者名簿が所在不明、差替時に判明 - 一関市