「Webmin」の脆弱性を標的としたアクセスが増加(警察庁) | ScanNetSecurity
2024.04.18(木)

「Webmin」の脆弱性を標的としたアクセスが増加(警察庁)

警察庁は、「Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測について」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測状況
Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測状況 全 1 枚 拡大写真
警察庁は8月23日、「Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測について」を発表した。Webminは、Linux等のUnixベースのOSの管理をWebブラウザで行うためのソフトウェア。同庁では8月中旬から、同脆弱性を標的としたアクセスを観測している。これらのアクセスは、対象サーバの稼働状況や脆弱性の有無の確認、脆弱性を悪用したコマンドの試行などとなっている。

同庁では対策として、Webminの利用者にバージョン確認の実施を呼びかけている。脆弱性のあるバージョンは、Webmin 1.882から1.921のバージョン。使用しているWebminのバージョンが脆弱性の影響を受けることが判明した場合には、開発元のWebサイトを参考に、Webminを最新のバージョンにアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  7. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  8. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

ランキングをもっと見る