SSH 攻撃ツールに警告(Bindview 社) | ScanNetSecurity
2026.07.26(日)

SSH 攻撃ツールに警告(Bindview 社)

 セキュリティ会社Bindview 社の上級セキュリティ・アナリスト Simple Nomad氏が10月下旬、パッチを充てていないUnixベース・システムのリモート制御を奪取することが可能な新ハッキングツールについて警告を発した。同氏によると、そのツールは一般的な認証技術のSSH(

国際 海外情報
 セキュリティ会社Bindview 社の上級セキュリティ・アナリスト Simple Nomad氏が10月下旬、パッチを充てていないUnixベース・システムのリモート制御を奪取することが可能な新ハッキングツールについて警告を発した。同氏によると、そのツールは一般的な認証技術のSSH(Secure Shell)にある既知の脆弱性を利用している。昨年(2000年)の冬、同セキュリティ会社の研究チームにより、crc32 と呼ばれるSSHデーモンの脆弱性が発見された。そして最近、ハッカーのアンダーグラウンド・コミュニティにおいて、脆弱なシステムのルート権限もしくはシステムレベルのアクセス権限を奪うことができるスクリプトが出回っているという噂が流れた。また最近、システム管理者から『SSHが動作する脆弱なシステムを見つけ出そうとしているハッカーからのリモート・スキャンを受信した』とする投稿がセキュリティ関連のメーリング・リストに相次いだ。

 情報セキュリティ・コンサルティング会社SensePost 社の技術責任者Roelof Temmingh 氏は「SSH 攻撃スクリプトの複数のバージョンが数週間ほど前からインターネット・リレイ・チャットや他のオンライン・フォーラム上において無料で出回っている」と指摘した。それらのSSH 攻撃ツールは比較的古い脆弱性を利用したもので、それらに対応するパッチは既に公開されている。しかし、値段は明らかにされていないが、開発したスクリプトを売ろうとしている作成者がいるという。 Temmingh 氏はそれを不吉な兆候と懸念し「仮に1000ドルの値が付いていたとしても、それに見合うだけの価値があると判断する人たちは確実にいるだろう」と述べた。Bindview 社のアドバイザリによると、脆弱性crc32 は現在のバージョンのSSH もしくはOpenSSH に影響を与えない。


《ScanNetSecurity》

PageTop

アクセスランキング

  1. Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

    Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

  2. 富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

    富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

  3. アフラック生命保険、不正アクセスのFAQ公開 CPU高負荷から発覚 原因調査中

    アフラック生命保険、不正アクセスのFAQ公開 CPU高負荷から発覚 原因調査中

  4. ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

    ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

  5. 海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

    海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

ランキングをもっと見る
PageTop