アーカイブ
JSOC INSIGHT vol.23
2019年6月24日 | テクニカルレポート
JSOC INSIGHTは、JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したレポートです。JSOCのお客様で実際に発生したインシデントのデータに基づき、攻撃の傾向について分析しているため、世界的なトレンドだけではなく、日本のユーザが直面している実際の脅威を把握することができる内容です。
JSOC INSIGHT vol.23の内容
- ThinkPHP Framework における任意コード実行の脆弱性
- WP Portable phpMyAdminプラグインにおける認証回避の脆弱性
- WP GDPR Compliance の脆弱性
目次
- はじめに
- エグゼクティブサマリ
- JSOCにおけるインシデント傾向
3.1 重要インシデントの傾向
3.2 注意が必要な通信について - 今号のトピックス
4.1 ThinkPHP Framework における任意コード実行の脆弱性
4.1.1 脆弱性の概要
4.1.2 脆弱性を利用した攻撃の検知事例
4.1.3 脆弱性の対策
4.2 WP Portable phpMyAdminプラグインにおける認証回避の脆弱性
4.2.1 検知件数の推移
4.2.2 攻撃通信の送信元
4.2.3 攻撃通信の検知内容
4.2.4 脆弱性の対策
4.3 WP GDPR Compliance の設定変更可能な脆弱性
4.3.1 脆弱性の検証
4.3.2 攻撃通信の検知傾向
4.3.3 脆弱性の対策 - 終わりに
JSOC INSIGHT vol.23 ダウンロード

