「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁) | ScanNetSecurity
2021.12.09(木)

「Elasticsearch」の脆弱性を狙うアクセスを観測(警察庁)

警察庁は、Elasticsearchの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。

脆弱性と脅威 脅威動向
警察庁は3月16日、Elasticsearchの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。これは2月中旬、オープンソースの全文検索システム「Elasticsearch」に、リモートから任意のコマンドを実行できる脆弱性が存在すると公表されたもので、3月には当該脆弱性を検証するためのプログラム(PoC)が公開されている。観測されたアクセスは、脆弱性のあるElasticsearchが稼動しているかどうかの探索を行っていると考えられるもののほか、実際にPoC等を利用して任意のコマンドの実行を試みているものもあった。

実行を試みたコマンドとしては、OS情報の取得や外部サーバからの不審なファイルのダウンロード等が確認された。不審なファイルについては、指令サーバからの要求に応じてDoS攻撃等を行うボットプログラムとして利用されるものであると考えられるとしている。なお、3月10日に観測されたアクセスのほとんどは、特定のIPアドレスからのもので、OS情報の取得を試みているものであった。警察庁では、Elasticsearchを使用している場合は、ベンダからの情報を参考にバージョンアップや設定の変更等を行うことを推奨している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×