エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
「EternalBlue」を利用するクリプトジャッキング攻撃
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
「EternalBlue」を利用するクリプトジャッキング攻撃
セキュリティ企業Impervaの研究者らによると、仮想通貨を採掘する「クリプトジャッキング」の新たなスキ... セキュリティ企業Impervaの研究者らによると、仮想通貨を採掘する「クリプトジャッキング」の新たなスキームが確認されたという。これは米国家安全保障局(NSA)から流出した「EternalBlue」エクスプロイトを用い、脆弱性を抱えた「Windows」サーバを感染させるというものだ。 同研究者らは、この新たなスキームが、今までのどちらかと言えばシンプルだったクリプトジャッキングの試みと比べると、はるかに洗練されたものだと警告している。 このマルウェアは標的とするサーバを見つけ出した後、「Apache Struts」の「CVE-2017-9805」脆弱性を突くようになっている。CVE-2017-9805は、Apache StrutsのXStreamハンドラを用いるRESTプラグインに影響を与える脆弱性だ。 同脆弱性が悪用された場合、アプリケーションサーバ上での遠隔地からのコード実行を認証無し

