ニュース
bashの脆弱性を狙う攻撃が発生、サーバー管理者は対策の実施を
(2014/9/26 18:27)
警察庁は25日、bashの脆弱性を標的としたアクセスを観測したとして、サーバー管理者に対して注意を呼び掛けた。
この問題は、UNIXベースのOSで広く利用されているシェル「GNU bash」に脆弱性「CVE-2014-6271」が確認されたもので、SSH接続やCGIなどを通じて不正なリクエストが送信された場合、サーバー上で任意のコマンドを実行される危険がある。
警察庁の定点観測システムでは、9月25日午前5時以降に、当該脆弱性の有無を確認するアクセスを観測。アクセスの発信元IPアドレスとして観測している2種類のIPアドレスのうち、1種類はインターネット上に脆弱性の影響を受ける機器がどの程度存在するかについて調査を実施している組織からのもので、調査を実施している旨をウェブサイトで明らかにしていた。一方、もう1種類についてはアクセスを行っている者の実体やその目的については判明しておらず、脆弱性を悪用する目的でアクセスを実施している可能性も十分に考えられるとして、サーバー管理者に対して対策の早急な実施を推奨している。
IBM東京セキュリティー・オペレーション・センター(Tokyo SOC)も26日、bashの脆弱性を悪用する攻撃を確認したと報告。攻撃の中には、DoS攻撃などを行う不正なプログラムをサーバー上に設置することを目的とした攻撃が確認されたという。
bashの開発元では、CVE-2014-6271に対する修正パッチをリリースしているが、現状の修正パッチでは修正が不十分だという指摘もされている。
このため、JPCERT/CCでは対策として、現在提供されている修正パッチを適用するとともに、bashを代替のシェルに入れ替えることや、WAFやIDSを用いて脆弱性のあるサービスにフィルターをかけること、継続的なシステム監視を行うなど、攻撃の回避策も併せて実施することを推奨している。
また、Red Hat、CentOS、Debian、Ubuntuの各ディストリビューターでは、修正が不十分だった脆弱性(CVE-2014-7169)にも対応した修正パッチをリリースしているため、各ディストリビューターの情報を参照の上、修正済みバージョンの適用について検討してほしいとしている。
URL
- 警察庁のプレスリリース(PDF)
- http://www.npa.go.jp/cyberpolice/detect/pdf/20140925-2.pdf
- Tokyo SOC Reportの該当記事
- https://www-304.ibm.com/connections/blogs/tokyo-soc/entry/shellshock201409?lang=ja
- JPCERT/CCによるセキュリティ情報
- https://www.jpcert.or.jp/at/2014/at140037.html
- IPAによるセキュリティ情報
- http://www.ipa.go.jp/security/ciadr/vul/20140926-bash.html
最新ニュース
- 「クロネコメンバーズ」に不正ログイン、約1万件の個人情報が閲覧された可能性[2014/09/26]
- ASUS、最大通信速度1734Mbps/11ac対応ルーター「RT-AC87U」の国内販売開始[2014/09/26]
- bashの脆弱性を狙う攻撃が発生、サーバー管理者は対策の実施を[2014/09/26]
- ヤフオク!とBOOKOFFのコラボ店舗「ヤフOFF!」、渋谷と自由が丘でオープン[2014/09/26]
- プッシュ通知でもみじ狩り、ウェザーニュースが紅葉情報を配信[2014/09/26]
- ラック、検知した自社へのサイバー攻撃情報を「脅威分析情報」として公開[2014/09/26]
- 直販サイトや店舗向け? 「.direct」「.place」ドメインの受付がスタート[2014/09/26]
- アップル、「iOS 8.0.2」を配信開始[2014/09/26]
- ライフボート、Windows Server対応のバックアップソフトを発売[2014/09/26]
- ソーシャルツール大手Hootsuiteが6000万ドルの資金調達を発表[2014/09/26]
- サイレックス、クラウドなしで運用できるデジタルサイネージSTB「X-5HM」[2014/09/26]
- クラウド会計ソフト「freee」、経費精算機能を追加、領収書もクラウドで管理[2014/09/26]
- 福島県浪江町の子供たちの思い出の場所、「ストリートビュー」で記録・公開[2014/09/26]
- ベネッセ、顧客情報漏えいに関する事故調査委員会の調査結果を公表[2014/09/25]
- ハイホーのSIMカード、料金そのままで毎月のデータ量を倍増[2014/09/25]
- 「bash」に危険度の高い脆弱性、修正パッチの適用と回避策の実施を[2014/09/25]
- ビールを愛する人に……「.beer」早い者順での登録受付開始[2014/09/25]
- Apple、不具合でiOS 8.0.1の配信停止、数日のうちに8.0.2を提供予定[2014/09/25]
- JALの顧客情報システムに不正アクセス、最大75万件の情報が漏えいの可能性[2014/09/25]
- 「ASAhIパソコン」がウェブで復活、90'sの懐かしい話題も満載の予定[2014/09/25]
この記事に対するFacebookコメント