国内組織狙う標的型攻撃 - 対象製品利用者は侵害有無の確認を
「CVE-2023-27997」など攻撃について調査中の脆弱性もあるが、同センターでは、今回挙げた製品を利用している場合、攻撃を受けたり、攻撃に利用されたIPアドレスとの通信が発生していないか調査するよう注意を喚起した。
パッチ提供以前にゼロデイ攻撃が行われたり、パッチ公開後に攻撃が始まった場合も攻撃が開始されたタイミングなどが明確になっていないことから、パッチの適用状況、適用した時期などに関係なく、関連製品を利用している場合は確認するよう求めている。
同センターでは、複数の被害組織において調査を進めており、今後攻撃対象とされる脆弱性や通信先などの情報を更新していく予定。
(Security NEXT - 2023/11/16 )
ツイート
PR
関連記事
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
サイトが改ざん、無関係なページが表示 - 旭精機工業
職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ

