「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.12.16(日)

「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁)

警察庁は、Elasticsearchの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。

脆弱性と脅威 脅威動向
警察庁は3月16日、Elasticsearchの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。これは2月中旬、オープンソースの全文検索システム「Elasticsearch」に、リモートから任意のコマンドを実行できる脆弱性が存在すると公表されたもので、3月には当該脆弱性を検証するためのプログラム(PoC)が公開されている。観測されたアクセスは、脆弱性のあるElasticsearchが稼動しているかどうかの探索を行っていると考えられるもののほか、実際にPoC等を利用して任意のコマンドの実行を試みているものもあった。

実行を試みたコマンドとしては、OS情報の取得や外部サーバからの不審なファイルのダウンロード等が確認された。不審なファイルについては、指令サーバからの要求に応じてDoS攻撃等を行うボットプログラムとして利用されるものであると考えられるとしている。なお、3月10日に観測されたアクセスのほとんどは、特定のIPアドレスからのもので、OS情報の取得を試みているものであった。警察庁では、Elasticsearchを使用している場合は、ベンダからの情報を参考にバージョンアップや設定の変更等を行うことを推奨している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊20年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×