【注意喚起】PHPの脆弱性を狙った攻撃が6月7日以降で約10倍に急増!
Digital PR Platform / 2024年7月5日 10時0分
ダークウェブへの不用意なアクセスにもご注意を
グローバルセキュリティメーカーの株式会社サイバーセキュリティクラウド(本社:東京都品川区、代表取締役社長 兼 CEO:小池 敏弘、以下「当社」)は、日本国内24,000以上のサイトを対象とした調査で、6月7日以降にPHP CGIの脆弱性(CVE-2024-4577)を狙ったサイバー攻撃が急増していることを確認いたしました。早急に対応が必要な「脆弱性」と、「ダークウェブ」への不用意なアクセスについて注意喚起し、被害に合わないための対策やダークウェブの危険性についてお知らせします。
≪サマリー≫
・PHPの脆弱性を狙った攻撃が6月7日以降で約10倍に急増!
・ダークウェブへの不用意なアクセスにもご注意を
【PHPの脆弱性を狙った攻撃が6月7日以降で約10倍に急増!】
[画像1]https://digitalpr.jp/simg/2575/91142/700_394_202407051207246687636c6e76f.png
▲当社が検知した攻撃数の推移
調査によると、PHPの脆弱性(CVE-2024-4577)を悪用した攻撃は6月7日以降、急激に増加しています。直近3ヶ月の平均と比べて最大10倍もの攻撃が検知されており、多くのWebサイトが攻撃のリスクに晒されています。この脆弱性を利用したマルウェアの存在も確認しており、ランサムウェアとしてすでに被害が発生してもおかしくありません。企業サイトや個人情報を扱うサイトは脆弱性を放置せず早急な対策が必要です。
■PHPの脆弱性(CVE-2024-4577)とは
PHPのCGIモードにおいて攻撃者が特定の入力を利用して任意のコードを実行できる問題です。これは、PHPが入力値を適切に処理しないために発生し、Windows OS上で動作するすべてのPHPバージョンが影響を受けます。この脆弱性を悪用することで、攻撃者はリモートでサーバー上のコマンドを実行し、システムに深刻な影響を及ぼす可能性があります。対策として、PHPの最新バージョンへのアップデートが推奨されます。
PHP:PHPは、主に動的なWebページを作成するために利用されるプログラミング言語です。例えば、ユーザーがログインすると、そのユーザーの情報を表示するページを動的に生成するのにPHPが使われます。
CGI(Common Gateway Interface):CGIは、Webサーバーが PHP など外部のプログラムと連携するための仕組みです。例えば、ユーザーがWebサイトに情報を入力して送信したときに、その情報をサーバー側で処理するためにCGIが使われます。
この記事に関連するニュース
-
サイバーセキュリティクラウドの『WafCharm』と『CloudFastener』が、「第18回 ASPICクラウドアワード 2024」 AI部門で「ASPIC会長賞」と「先進ビジネスモデル賞」を受賞
Digital PR Platform / 2024年11月26日 11時0分
-
サイバーセキュリティクラウドの脆弱性情報収集・管理ツール『SIDfm』をベネッセコーポレーションに導入
Digital PR Platform / 2024年11月21日 11時0分
-
Amazon Web Services, Inc. 主催「AWS re:Invent 2024」に2年連続で出展
Digital PR Platform / 2024年11月13日 13時0分
-
サイバーセキュリティクラウドとハッカー飯、合同でエンジニアのためのオフラインイベントを2024年11月20日「ピザの日」に開催!
Digital PR Platform / 2024年11月7日 13時0分
-
スポーツブランド「DAIWA」や「ONOFF」を製造・販売するグローブライド株式会社が『CloudFastener』を導入
Digital PR Platform / 2024年10月31日 11時0分
ランキング
-
1サンリオ株、三菱UFJや三井住友銀などが売却 約1335億円
ロイター / 2024年11月26日 16時58分
-
2【新NISA】50~60代から投資を始めるのは遅い?…メガバンク出身YouTuberが月1,000円ずつ投資した3つの銘柄「たった2年」で驚きの結果
THE GOLD ONLINE(ゴールドオンライン) / 2024年11月26日 9時15分
-
3【解説】アマゾンに公正取引委員会が立ち入り検査 問題点は?
日テレNEWS NNN / 2024年11月26日 18時30分
-
4スーパー「オーケー」関西初出店 首都圏が地盤
共同通信 / 2024年11月26日 18時48分
-
5「会社がつらい」同期トップ入社の彼に起こった事 「発達障害グレーゾーン」の人たちの特徴とは?
東洋経済オンライン / 2024年11月26日 14時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください