「Adobe ColdFusion」の脆弱性、米行政機関で2件の侵害被害
攻撃者は、脆弱性を利用してさまざまなコマンドを実行し、サーバ内にウェブシェルを配置。さらにネットワーク環境を偵察していたものと見られる。ラテラルムーブメントやデータの流出などは確認されなかった。
攻撃を受けた環境では、「Microsoft Defender for Endpoint(MDE)」によって脆弱性を悪用される可能性があることを警告されていたという。
CISAでは、既知脆弱性の修正、適切なネットワークセグメンテーションの実施など緩和策を紹介。ウェブメールやVPNをはじめ、重要なシステムなどへアクセスするすべてのアカウントに対し、可能なかぎり多要素認証を有効にすることなども挙げており、今日からでも行動を起こすよう求めている。
(Security NEXT - 2023/12/06 )
ツイート
関連リンク
PR
関連記事
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
保育所でUSBメモリが所在不明、拾得知らせる匿名の手紙も - 門川町
建設作業所のNASで情報流出か、設定に問題 - 佐藤工業
ネット印刷サービスの侵害、情報流出の可能性 - 入稿データも
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)

