株式会社ラック

トップレベルのセキュリティ技術を駆使した
ITトータルソリューションで、未来をきり拓く

セキュリティ事故発生時はこちら
閉じる

ご相談は予約不要、24時間対応

緊急対応窓口:サイバー救急センター®

セキュリティに係るお客様の緊急事態に際し迅速にお客様をご支援する緊急対応サービスです。
緊急事態が発生したら今すぐ「サイバー救急センター」にご相談ください。

電話で相談する

メールで相談する

サイバー救急センター®のメールアドレス

自分で調べる

JSOC INSIGHTは、JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したレポートです。JSOCのお客様で実際に発生したインシデントのデータに基づき、攻撃の傾向について分析しているため、世界的なトレンドだけではなく、日本のユーザが直面している実際の脅威を把握することができる内容です。

JSOC INSIGHT vol.25の内容

  • Oracle WebLogic Serverの脆弱性を狙ったコード実行の試み
  • Ruby on Railsの脆弱性を狙ったファイル参照の試み
  • WordPressプラグインの脆弱性を狙った攻撃の増加

目次

  1. はじめに
  2. エグゼクティブサマリ
  3. JSOCにおけるインシデント傾向
     3.1 重要インシデントの傾向
     3.2 注意が必要な通信について
      3.2.1 PHPで動作する複数のソフトウェアの脆弱性を狙った攻撃
  4. 今号のトピックス
     4.1 Oracle WebLogic Serverの脆弱性を狙ったコード実行の試み
      4.1.1 コンポーネント毎の検知件数推移
      4.1.2 検知事例
      4.1.3 脆弱性の対策
     4.2 Ruby on Railsの脆弱性を狙ったファイル参照の攻撃
      4.2.1 脆弱性の検証
      4.2.2 検知件数の推移
      4.2.3 検知事例
      4.2.4 脆弱性の対策
     4.3 WordPressプラグインを狙った攻撃の増加
      4.3.1 標的とされたプラグイン
      4.3.2 検知事例
      4.3.3 検知件数の推移
      4.3.4 改ざん後に誘導されるドメインの例
      4.3.5 攻撃による影響の調査と対策
  5. 付録
     5.1 XAttacker Tool
     5.2 CEYE - Monitor service for security testing
  6. 終わりに
メール

最新のレポートは、ラックメールマガジンにて、
いち早く皆様にお知らせしています

配信をご希望の方はこちらからご登録いただけます。

JSOC INSIGHT vol.25

JSOC INSIGHT vol.25 ダウンロード

この記事は役に立ちましたか?

はい いいえ

サイバーセキュリティに関する
様々な情報をお届けします

メルマガでは、より厳選した情報を
配信しています
詳しくはこちら

page top