Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHP脆弱性狙うランサム攻撃「NextCry」が発生

「PHP-FPM」においてコードの実行が可能となる脆弱性が見つかった問題で、システムへ侵入後にファイルを暗号化し、身代金を要求するランサムウェア「NextCry」が確認された。

問題の脆弱性「CVE-2019-11043」は、「Nginx」と「PHP-FPM」を組み合わせ、特定環境下で利用している場合にリモートよりコードを実行されるおそれがある脆弱性。10月24日に同脆弱性を修正するアップデートがPHPの開発チームよりリリースされている。

同脆弱性に関しては、GitHubにおいて「実証コード(PoC)」が公開されており、国内の複数ベンダーにおいても悪用が可能であることが確認された。10月後半より脆弱性について調査するアクセスなども観測されている。

オンラインストレージのオープンソースソフトである「Nextcloud」では、過去のインストールドキュメントで問題の構成を推奨していたこともあり、脆弱性判明後に注意喚起を行っていたが、同ソフトの導入環境に対し、脆弱性を狙った攻撃が展開され、一部で被害が生じたという。

(Security NEXT - 2019/11/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年3月16日〜2025年3月22日)
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に
先週注目された記事(2025年3月2日〜2025年3月8日)
【特別企画】なぜ今「ASM」が注目されるのか - 攻撃者視点こそ防御のかなめ
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
「Paragon Partition Manager」に脆弱性 - ランサム攻撃で悪用も
先週注目された記事(2025年2月23日〜2025年3月1日)
オーエム製作所でランサムウェアの被害 - 情報流出のおそれ