- Japan Edition
- ZDNet is available in the following editions:
- Austrailia
- Asia
- China
- France
- Germany
- United Kingdom
- USA
- Blog
- ホワイトペーパー
- 企業情報センター
- アメリカ発
- builder by ZDNet Japan
- CNET Japan
- TechRepublic Japan
「Apache Struts 2」の重要な脆弱性が公表されてから2週間しか経っていないが、サイバー犯罪者らはすでに概念実証(PoC)コードを利用した攻撃を仕掛け始めている。
セキュリティアップデートを適用していないユーザーは、この脆弱性を利用した新しいクリプトジャッキング攻撃にさらされるかもしれない。
F5 Labsの研究者によると、Apache Struts 2の脆弱性は、Linuxマシンに影響する新しいクリプトマイニングに利用されているという。
同研究チームによると、攻撃者らは、Pastebinに投稿された、Apache Struts 2のリモートコード実行を可能にする重要な脆弱性を突くPoCコードを利用して、仮想通貨「Monero」を採掘する目的でLinuxシステムに侵入しているという。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)
ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。