OpenSSL の脆弱性をねらう Slapper ワーム Linux+Apache+OpenSSLは注意 | ScanNetSecurity
2026.07.30(木)

OpenSSL の脆弱性をねらう Slapper ワーム Linux+Apache+OpenSSLは注意

 既知のOpenSSL の脆弱性をねらう Slapper ワームの活動が登場した。米シマンテック社、米ISSでワームに関する情報が公開されている。

製品・サービス・業界動向 業界動向
 既知のOpenSSL の脆弱性をねらう Slapper ワームの活動が登場した。米シマンテック社、米ISSでワームに関する情報が公開されている。

 このワームは、Linux 、Apache 、OpenSSL で構成されるサーバをターゲットとしていると見られ、具体的には、RedHat、Debian、Slackware などが対象になることがわかっている。

 ワームは、ターゲットマシンにhttpリクエスト(port80)を送信し、その応答によりApacheサーバであることを確認する。Apacheであることを確認後、https(port443)にexploitコードを送る。
 このコードは、現在確認されているところによればIntelベースのバイナリ(bugtraq.c)であり、これをUUencode して送り、/tmp のディレクトリにおく。
 ターゲットマシンに入り込んだ後は、UDPポート2002を空けて攻撃者の指示を受け取るとともに、同様の手口での他のマシンへの侵入を試みる。また、このワームは、DDos攻撃のコードも内蔵していることがわかっている。

 ワームの詳細および対処方法は、末尾のURLで得ることができる。

 なお、同じ OpenSSL 脆弱性は、他のUNIX、Windowsプラットフォームでも存在するため、早期にパッチあるいはアップグレードを行なう必要がある。


Symantec Linux.Slapper.Worm
http://securityresponse.symantec.com/avcenter/venc/data/linux.slapper.
worm.html
http://securityresponse.symantec.com/avcenter/security/Content/2002.09.
13.html

ISS "Slapper" OpenSSL/Apache Worm Propagation
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=
21130

CVE CAN-2002-0656
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0656

Scan Daily EXpress
http://vagabond.co.jp/c2/


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  3. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  4. ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

    ネットワークジャパンにランサムウェア攻撃、復旧と引き換えに暗号資産を要求する文書を設置

  5. 富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

    富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

ランキングをもっと見る
PageTop