Elasticsearchの脆弱性を狙う攻撃が広範囲で続行か
Elasticsearchには遠隔から任意のコマンドが実行できてしまう脆弱性があったため、2月にこの脆弱性を修正したバージョンが公開されている。しかし、依然としてアップグレードが実施されていないサーバを狙って攻撃が行われていると見られる。
記事は「60 Days of Watching Hackers Attack Elasticsearch|jordan-wright Security and Programming Blog」を取り上げ、計測用に用意したハニーポットに8000回ほどの攻撃が確認されたこと、300を超えるユニークIPアドレスからのアクセスがあったこと、そのうち93%以上が中国のIPアドレスからきていることなどを伝えている。
2月に修正されたElasticsearchの脆弱性は大きく取り上げられていないため、Elasticsearchのユーザはその存在に気がついていないおそれがある。この脆弱性は任意のコマンドの実行を許すものであるため、迅速に対策を行う必要がある。脆弱性が存在するバージョンを使用している場合はアップグレードの実施が推奨される。
提供元の記事
関連リンク
-
「息子の彼女、私と同じ43歳…!?」本当に恐ろしいのは“年齢差”ではなかった…高校生を変えた女性の言動
-
道枝駿佑&安斉星来が『うるわしの宵の月』で釜山国際映画祭へ! レッドカーペットで約5,000人の観客から大歓声
-
new
「TGC AUDITION」と「STU48」がタッグを組み第4.5期生を発掘 合格者はTGCのステージでお披露目「STU48×TGC SETOUCHI GIRLS AUDITION 2027」開催
-
new
TBS『バナナマンのせっかくグルメ!!』10・4放送回について説明・呼びかけ「非難するコメントの発信はお控え下さい」【全文】
-
沢尻エリカ、総額6000万のジュエリー纏う 横浜流星&道枝駿佑&丸山隆平ら、釜山国際映画祭レッドカーペットに続々登場