Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Gumblarはゼロデイ攻撃に進化、IIS狙いのSQLインジェクション攻撃も

Gumblar攻撃は、未解決の脆弱性を狙ったゼロデイ攻撃へ進化する一方、IISサーバを狙ったSQLインジェクション攻撃による改ざんが6月以降頻繁に発生していることが、日本IBMの調査によりわかった。

日本IBMが、2010年上半期に世界9カ所で運営する監視センターで観測した状況を分析し、国内への影響などを中心にレポートとして発表したもの。

同社によれば、2009年末から年明けに拡大した「Gumblar.X」は収束。ウイルス感染後に誘導されるサイトで、国内IPからのアクセスが拒否されているのが原因だという。ただし攻撃は引き続き行われており、海外のIPアドレスを利用してる場合攻撃の対象となっているとして注意を呼びかけている。

また8080番ポートを利用したGumblar攻撃は、あらたな脆弱性の判明とともにゼロデイ攻撃が発生するなど進化。攻撃の成功率が高いアプリケーションは、「Adobe Reader」「同Acrobat」で、次はJavaの実行環境である「JRE」だった。闇市場におけるドライブアバイダウンロード攻撃のツールの流通も確認されている。

ウェブ改ざんを目的とした攻撃としては、IISサーバを狙ったSQLインジェクション攻撃が目立っており、同社では6月7日以降1週間あたり1000回を越える攻撃を2度にわたって観測している。IDSやIPSによる検知の回避を狙ったと見られる「HEADメソッド」にSQL文を挿入していた。またデータベースへ不正サイトへ誘導する「JavaScript」を埋め込み、「Adobe Flash Player」に対するゼロデイ攻撃が行われていたという。

(Security NEXT - 2010/08/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
先週注目された記事(2025年3月23日〜2025年3月29日)
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に
中小企業4社に1社でインシデント被害 - 約7割で「取引先に影響」
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
先週注目された記事(2024年10月27日〜2024年11月2日)
3Qの脆弱性届出は116件 - 前四半期から4.5%増
3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
先週注目された記事(2024年10月6日〜2024年10月12日)