「Apache Struts 2」の重要な脆弱性が公表されてから2週間しか経っていないが、サイバー犯罪者らはすでに概念実証(PoC)コードを利用した攻撃を仕掛け始めている。
セキュリティアップデートを適用していないユーザーは、この脆弱性を利用した新しいクリプトジャッキング攻撃にさらされるかもしれない。
F5 Labsの研究者によると、Apache Struts 2の脆弱性は、Linuxマシンに影響する新しいクリプトマイニングに利用されているという。
同研究チームによると、攻撃者らは、Pastebinに投稿された、Apache Struts 2のリモートコード実行を可能にする重要な脆弱性を突くPoCコードを利用して、仮想通貨「Monero」を採掘する目的でLinuxシステムに侵入しているという。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。