webサーバのデファクトスタンダード「Apache」の団体に不正アクセス | ScanNetSecurity
2026.08.07(金)

webサーバのデファクトスタンダード「Apache」の団体に不正アクセス

 5月前半にApache Software Foundation(ASF)のサーバに不正アクセスがあったことを同団体が5月30日に発表した。
 ASFはUNIX、LINUX系OSで標準的に利用されているオープンソースwebサーバ「アパッチ」の団体である。

製品・サービス・業界動向 業界動向
 5月前半にApache Software Foundation(ASF)のサーバに不正アクセスがあったことを同団体が5月30日に発表した。
 ASFはUNIX、LINUX系OSで標準的に利用されているオープンソースwebサーバ「アパッチ」の団体である。

 ASFは、侵入発見後ただちにサーバはオフラインされ、セキュリティ専門技術者と管理者が侵入の程度を判断、破壊部分を修復した。
 侵入されたサーバは、メーリングリスト、Webサービス、全ASFプロジェクトのソース・コード・リポジトリを扱っていた。最新のバージョンのAPACHEのコードの配信もこのサーバから行われていた。幸いに、その後の調査により、コードが改変された可能性は低いとのことである。

 侵入方法は、すでに明らかにされている。
 クラッカーは、あらかじめSourceForgeのSSHクライアントをユーザ名、パスワードのログを残すように改変しておき、そのログから取得したユーザ名、パスワードでサーバに侵入した。
 その後、Bugzillaのセキュリティホールを利用してルート権限を取得しようとして失敗、SSHサーバOpenSSH 2.2)のセキュリティホールをついてルート権限を取得に成功した。権限取得後は、SSHクライアントをユーザ名とパスワードのログを残す改変を加えたものにしたり、複数のトロイの木馬をしかけてしていった。

 ASFでは、他のコンピュータ・セキュリティ事件との関連性も含め、犯人を調査中である。

Apache Software Foundation
http://www.apache.org/info/hack-20010519.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  2. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  3. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  4. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  5. 委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

    委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

ランキングをもっと見る
PageTop