SSH 攻撃ツールに警告(Bindview 社) | ScanNetSecurity
2024.05.03(金)

SSH 攻撃ツールに警告(Bindview 社)

 セキュリティ会社Bindview 社の上級セキュリティ・アナリスト Simple Nomad氏が10月下旬、パッチを充てていないUnixベース・システムのリモート制御を奪取することが可能な新ハッキングツールについて警告を発した。同氏によると、そのツールは一般的な認証技術のSSH(

国際 海外情報
 セキュリティ会社Bindview 社の上級セキュリティ・アナリスト Simple Nomad氏が10月下旬、パッチを充てていないUnixベース・システムのリモート制御を奪取することが可能な新ハッキングツールについて警告を発した。同氏によると、そのツールは一般的な認証技術のSSH(Secure Shell)にある既知の脆弱性を利用している。昨年(2000年)の冬、同セキュリティ会社の研究チームにより、crc32 と呼ばれるSSHデーモンの脆弱性が発見された。そして最近、ハッカーのアンダーグラウンド・コミュニティにおいて、脆弱なシステムのルート権限もしくはシステムレベルのアクセス権限を奪うことができるスクリプトが出回っているという噂が流れた。また最近、システム管理者から『SSHが動作する脆弱なシステムを見つけ出そうとしているハッカーからのリモート・スキャンを受信した』とする投稿がセキュリティ関連のメーリング・リストに相次いだ。

 情報セキュリティ・コンサルティング会社SensePost 社の技術責任者Roelof Temmingh 氏は「SSH 攻撃スクリプトの複数のバージョンが数週間ほど前からインターネット・リレイ・チャットや他のオンライン・フォーラム上において無料で出回っている」と指摘した。それらのSSH 攻撃ツールは比較的古い脆弱性を利用したもので、それらに対応するパッチは既に公開されている。しかし、値段は明らかにされていないが、開発したスクリプトを売ろうとしている作成者がいるという。 Temmingh 氏はそれを不吉な兆候と懸念し「仮に1000ドルの値が付いていたとしても、それに見合うだけの価値があると判断する人たちは確実にいるだろう」と述べた。Bindview 社のアドバイザリによると、脆弱性crc32 は現在のバージョンのSSH もしくはOpenSSH に影響を与えない。


《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

ランキングをもっと見る