パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

警察庁、WebLogic Serverの脆弱性探索目的のアクセスを観測

  • 元記事:Copyright2015CyberForceCenter,NPAJAPAN「WebLogicServer」の脆弱性探索が目的と考えられるアクセスの観測について
  • HP:警察庁
  • 発表日時 2015/11/15

    WebLogicServerの脆弱性を探索しているとみられるアクセスが観測され、警察庁が注意を呼びかけている。
    11月6日にApache Commons Collectionsに存在する脆弱性が公開され、この脆弱性を突いた攻撃コードが明らかになった。また、このコードの内容を元に、脆弱性が存在する複数のソフトウェアをまとめて探索可能なツールを警察庁が確認している。現在この脆弱性に対応したバージョンはまだ公開されていない。WebLogic Serverはこの脆弱性の影響を受ける製品の一つで、悪用されると遠隔から任意のコードが実行される恐れがある。
    警察庁は定点観測システムで、WebLogic Serverの初期設定で管理コンソールに使用されるポート7001/TCPに対するアクセスを観測している。観測しているリクエストの内容から、このアクセスが脆弱性が存在するサーバの探索が目的と見られている。この脆弱性の修正バージョンが出るまでの間、サイト管理者は速やかに回避策を実施するよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ