パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

警察庁、Elasticsearchの脆弱性を狙った攻撃に注意喚起

  • 元記事:Elasticsearchの脆弱性を標的としたアクセスの観測について
  • HP:警察庁
  • 発表日時 2015/3/16

    オープンソースの全文検索システムElasticsearchに、任意のコマンドを遠隔から実行可能な脆弱性が確認され、警察庁が注意を呼びかけている。警察庁によると、定点観測で、当該脆弱性のあるElasticsearchを標的としてElasticsearchが稼働しているか探索したり、任意のコマンドの実行を試みる動きが観測されている。実際にOS情報の取得や外部サーバから不審なファイルのダウンロードが確認された。
    Elasticsearchを使用している場合にはベンダー情報を参考に、バージョンアップや設定変更するよう呼びかけている。 




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ