パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Ruby on Railsの脆弱性放置で不正攻撃が横行

  • 元記事:脆弱性放置のRuby on Railsが標的に、Webサーバを狙うボット攻撃が横行
  • 発表日時 2013/5/30

    Ruby on Railsの脆弱性を突いた攻撃が激化している。Ruby on Railsは深刻な脆弱性が発覚してから修正のアップデートが既に公開されているが、この脆弱性修正のアップデートを行わずに放置しているWebサーバが多数あり、そのサーバを狙った攻撃が横行している。この脆弱性が悪用されるとリモートのサーバから不正なファイルをダウンロードして実行し、Internet Relay Chat(IRC)に接続してボットネットに加担させられ、コマンドに従ってファイルが実行されたり、サーバが変更されたりする恐れもある。このボットには認証を実行する仕組みがなく、誰でも簡単にボットを乗っ取り、コマンドを出せるため、ただちにアップデートをする必要がある。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ