OpenSSL の脆弱性をねらう Slapper ワーム Linux+Apache+OpenSSLは注意 | ScanNetSecurity
2026.03.17(火)

OpenSSL の脆弱性をねらう Slapper ワーム Linux+Apache+OpenSSLは注意

 既知のOpenSSL の脆弱性をねらう Slapper ワームの活動が登場した。米シマンテック社、米ISSでワームに関する情報が公開されている。

製品・サービス・業界動向 業界動向
 既知のOpenSSL の脆弱性をねらう Slapper ワームの活動が登場した。米シマンテック社、米ISSでワームに関する情報が公開されている。

 このワームは、Linux 、Apache 、OpenSSL で構成されるサーバをターゲットとしていると見られ、具体的には、RedHat、Debian、Slackware などが対象になることがわかっている。

 ワームは、ターゲットマシンにhttpリクエスト(port80)を送信し、その応答によりApacheサーバであることを確認する。Apacheであることを確認後、https(port443)にexploitコードを送る。
 このコードは、現在確認されているところによればIntelベースのバイナリ(bugtraq.c)であり、これをUUencode して送り、/tmp のディレクトリにおく。
 ターゲットマシンに入り込んだ後は、UDPポート2002を空けて攻撃者の指示を受け取るとともに、同様の手口での他のマシンへの侵入を試みる。また、このワームは、DDos攻撃のコードも内蔵していることがわかっている。

 ワームの詳細および対処方法は、末尾のURLで得ることができる。

 なお、同じ OpenSSL 脆弱性は、他のUNIX、Windowsプラットフォームでも存在するため、早期にパッチあるいはアップグレードを行なう必要がある。


Symantec Linux.Slapper.Worm
http://securityresponse.symantec.com/avcenter/venc/data/linux.slapper.
worm.html
http://securityresponse.symantec.com/avcenter/security/Content/2002.09.
13.html

ISS "Slapper" OpenSSL/Apache Worm Propagation
http://bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=
21130

CVE CAN-2002-0656
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0656

Scan Daily EXpress
http://vagabond.co.jp/c2/


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  2. 侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

    侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  4. 学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

    学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

  5. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

ランキングをもっと見る
PageTop