Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発
2021年3月9日 07:33
米国で「Microsoft Exchange Server」のProxyLoginと呼ばれる脆弱性を突いた攻撃が広まっている。被害は米国企業だけでも3万の組織に及ぶとも報じられている。Microsoftによれば、中国に拠点を置くサイバー攻撃グループ「Hafnium」が米国に置かれているレンタルのVPSサーバーを経由して攻撃を行っているという(Microsoft、ProxyLogon.com、Security NEXT、日経新聞)。 この脆弱性ProxyLoginは攻撃者が認証をバイパスして管理者になりすますことが可能なもの。共通脆弱性識別子はCVE-2021-26855が割り振られている。Microsoftによれば、「Exchange Server 2013」「Exchange Server 2016」「Exchange Server 2019」でセキュリティ上の問題が発生している。同社は米国時間の2日にセキュリティ更新プログラムをリリースしており、JPCERT/CCや情報処理推進機構(IPA)も早急に修正プログラムを適用するよう求めている(IPA、JPCERT/CC)。 これに合わせて米サイバーセキュリティ・インフラセキュリティ庁(CISA)は3日、緊急指令「Mitigate Microsoft Exchange On-Premises Product Vulnerabilities」を発令。政府機関に直ちに脆弱性に対処することを求めている(ZDNet、TECH+ )。
関連記事
最新記事
- Claudeで再び大規模システム障害が発生、米国で報告8000件超──IPOを控えるAnthropicにインフラの懸念
- 【米Amazonプライムデー】Surface Laptop 7とM5搭載MacBook Airが過去最安値を記録、メモリ高騰前の今が買い時か
- Linux 7.2に「USB4STREAM」がマージ、ネットワーク設定なしで最大80Gbpsの直接データ転送が可能に
- 1ラックでTOP500級の性能、NVIDIAが「Vera Rubin」を科学計算向けに正式発表 欧州23カ国で35システムが始動
- NYSE親会社ICEとOKXが合弁会社「OKXICE」設立へ、上場株式のブロックチェーン取引を目指す