VMware Horizons Connection Serverを標的としたサイバー攻撃の報告が相次いでいる。Log4jの脆弱性、通称「Log4Shell」を利用してWebシェルをインストールする手法で、侵入を受けた場合にはサーバの制御権が乗っ取られる危険性があることから注意が必要だ。
この記事は会員限定です。会員登録すると全てご覧いただけます。
英国国民保険サービス(NHS:National Health Service)のデジタル分野を担当するNHS Digitalは、コネクションサーバ「VMware Horizons Connection Server」に含まれる「Apache Log4j」(以下、Log4j)の脆弱(ぜいじゃく)性を標的にしたサイバー攻撃に関する情報を更新した。
上記情報は2022年1月5日(現地時間)に公開されたものだが、同年1月24日(現地時間)にアップデートされており、ファイルの改変を検出するための「PowerShellコマンド」が更新されている。
Log4jの脆弱性、通常「Log4Shell」の影響範囲は多岐にわたるが、2022年1月に入ってから特にVMware Horizon Connection Serverに含まれるLog4jの脆弱性を標的としたサイバー攻撃が続いており、ソフトウェアベンダーや各国当局が注意を呼びかけている。
NHS Digitalは、VMware Horizons Connection Serverに含まれるLog4Shellを標的にしたサイバー攻撃について報じた(出典:NHS DigitalのWebサイト)
macOS標的とした新たなマルウェアが見つかる 背後には高い技術力を有した攻撃グループの存在も
再び勢いづくEmotet、「型破りな方法」で検出回避を仕掛ける
AccessPressのWordPressテーマとプラグインにバックドアがみつかる 迅速な対応を
Ciscoの複数プロダクトに「緊急」の脆弱性、直ちに確認と対応をCopyright © ITmedia, Inc. All Rights Reserved.