ニュース
Nagiosに13個の非常に強力なアップストリーム攻撃が可能な脆弱性の報告:「監視ツールで守られていると思っていたら、攻撃条件がそろっていました」
人気の高いセキュリティツールであるNagiosに非常に強力なアップストリーム攻撃が可能な複数の脆弱性が存在していたことが明らかになった。サードパーティー製のテクノロジーハブへの攻撃にも注意が必要になりそうだ。
サイバー犯罪は組織化が進み、複雑で洗練された攻撃が目立つようになってきた。また、標的がこれまでの単一的なものからサードパーティー製のテクノロジーハブへとシフトしつつある。今後こうしたサイバー攻撃のシフトがさらに進む可能性があるため、管理者はこれまでとは異なる警戒が必要になるだろう。
セキュリティ企業であるSkylight Cyberは2021年5月20日(現地時間)、ITインフラの監視に広く利用されるオープンソースソフトウェア(OSS)「Nagios」に複数の脆弱(ぜいじゃく)性が存在することが明らかになったと伝えた。これらの脆弱性を組み合わせると、非常に強力なアップストリーム攻撃が可能になると説明している。
つまり「十分な監視体制で安全だと信じていたら、実際には攻撃対象としての条件が整っていた」という状況が生じる可能性があるというわけだ。サイバーセキュリティに対する認識をアップデートしなければならない可能性がある。
サードパーティー製テクノロジーハブのサイバー攻撃リスク
関連記事
- 持続的標的型攻撃はどのように実行されたか――CISAが対応した事例の分析レポートを公開
VPNアプライアンスの脆弱性を突き、リスクある「SolarWinds Orion」サーバに侵入してWebシェル「Supernova」を仕込む――。直近で実際に発生した実際の持続的標的型攻撃について、対応にあたったCISAがレポートをまとめた。どのように侵入され攻撃されたのかが簡潔にまとまっている。 - MicrosoftがSolarWinds事件の内部調査報告、身をもって「ゼロトラスト重要」を示す
Microsoftが、SolarWindsサイバーインシデントの内部調査結果を報告した。改めて「ゼロトラスト」の考え方が重要だと説明している。 - SolarWinds製品に新たに3つの脆弱性、アップデートを
収束の気配が見えないSolarWinds問題。新たにリモートからのコード実行や機密情報の窃取などが可能になる3つの脆弱性が見つかったとの報告が出た。すでに修正版やパッチが公開されているので対応を急いでほしい。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.