Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache HugeGraph」の深刻な脆弱性を狙うアクセスが増加

分散型グラフデータベース「Apache HugeGraph」の既知脆弱性「CVE-2024-27348」に対して、脆弱性を悪用するアクセスの増加が観測されている。

同脆弱性は、現地時間4月1日にリリースされた「Apache HugeGraph 1.3.0」にて修正された脆弱性。悪用するとサンドボックスの制限を回避してコードを実行し、サーバの制御を奪うことが可能となる。

GitHubでは、共通脆弱性評価システム「CVSSv3.1」におけるベーススコアを「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。

6月に入り、セキュリティ研究者が脆弱性の分析結果など詳細を公表するとともに、実証コード(PoC)を公開していた。

インターネットにおける脅威動向を観測しているShadowserver Foundationによれば、「CVE-2024-27348」を試行する動きが最初に観測されたのは6月6日だが、7月8日の週よりアクセスが増加。発信元として8件のIPアドレスが確認されているという。

(Security NEXT - 2024/07/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害で個人情報流出の可能性 - エネサンスHD
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸