ハッカーがSAPの脆弱性を悪用し、Linuxマルウェアを配布
SAP NetWeaverの脆弱性が依然として悪用され、Linuxマルウェア「Auto-Color」が配布されていることが確認されました。
最新の更新
SAP NetWeaverの深刻な脆弱性が、修正パッチが適用されてから数ヶ月経過しても依然として悪用されており、Linuxマルウェアが拡散しています。セキュリティ専門家は、この脆弱性を利用して「Auto-Color」というLinuxバックドア型マルウェアがインストールされ、システムコマンドを実行したり、追加のペイロードを展開することができると警告しています。
Palo Alto NetworksのUnit 42チームによって発見された「Auto-Color」は、インストール後に自らの名前を変更する能力からその名が付けられました。このバックドアは、使用されていないときには沈黙状態を保ちますが、悪意のある攻撃者が脆弱性を突いてシステムにアクセスし、さらに悪質な操作を行うことが可能となります。
このような攻撃は、SAPのセキュリティパッチが適用されても、依然として特定の脆弱性が悪用されていることを示しており、企業や組織はさらなる警戒を強化する必要があります。
好きかもしれない
- Apple、シリコンバレーのキャンパスを3億6500万ドルで買収予定
- Google、従業員にAI活用を促し、生産性向上とコスト削減を目指す
- Facebook、オンラインハラスメントで最悪評価 活動家調査結果
- Apple CEOティム・クック、AI買収に前向きな姿勢を示す
- 米国、インテルの10%株式取得を検討 トランプ前大統領が確認
- ワイデン上院議員、米病院システムへのハッキングでマイクロソフトの欠陥を非難、FTC調査を要請
- VMware、Broadcomの変更により2028年までにワークロードの35%を失う可能性とGartnerが警告
- イギリスで新しい年齢確認法施行後、VPNダウンロードが急増