1 ::2021/03/10(水) 14:51:34.83 ID:Z9Bk+DCE0.net ?2BP(2072)
https://img.5ch.net/ico/syobo1.gif
パッチ適用前のQNAP NASで密かにマイニングするマルウェアが蔓延
https://pc.watch.impress.co.jp/docs/news/1310879.html
Network Security Research Lab at 360は5日、セキュリティパッチ適用前の
QNAP製NASを標的とし、脆弱性を悪用して密かにマイニングをするマルウェアの
攻撃について報告、ユーザーに警鐘を鳴らした。
このマルウェアは、リモートで不正なコマンドを実行できる脆弱性(CVE-2020-2506、
およびCVE-2020-2507)を利用し、デバイスに入っているオリジナルのmanaRequest.cgiを
ハイジャック。その後マイニングプログラムをセットアップ、実行する。
マイニングプログラムは「UnityMiner」という名前だが、マイニングプロセスと、
実際のCPUメモリリソースの使用情報を非表示にしているため、QNAPユーザーは
Web管理インターフェイスを通してシステムの状況を確認しても、異常が発見できず、
動作を確認できない。
脆弱性自体は2020年10月に修正されていることがアナウンスされているが、パッチを
適用しておらず、脆弱性が存在するQNAP製NASがまだ数十万台ほどオンラインとなっている
状況だという。まだ更新をしていないユーザーは早急に対処されたい。
33 ::2021/03/10(水) 15:34:36.82 ID:yNyXXQJv0.net
38 ::2021/03/10(水) 15:57:02.69 ID:ivWb+hTD0.net
14 ::2021/03/10(水) 15:01:15.38 ID:UlviV/fF0.net
22 ::2021/03/10(水) 15:10:40.29 ID:jpT+0RZT0.net
40 ::2021/03/10(水) 16:23:40.77 ID:4UFlquN80.net
58 ::2021/03/10(水) 22:13:25.99 ID:Ccy+OkZM0.net
12 ::2021/03/10(水) 15:00:45.03 ID:N5aJqOr90.net
60 ::2021/03/10(水) 22:55:58.44 ID:Nt6bfZvE0.net
49 ::2021/03/10(水) 18:41:09.28 ID:9z2Fmheh0.net
31 ::2021/03/10(水) 15:26:55.57 ID:G+7fvDI70.net
44 ::2021/03/10(水) 17:27:31.24 ID:kNigPr5U0.net
51 ::2021/03/10(水) 18:54:33.15 ID:+/69S7TS0.net
23 ::2021/03/10(水) 15:10:59.91 ID:WQnxQJ+y0.net
17 ::2021/03/10(水) 15:02:53.63 ID:DN8d1bjD0.net
47 ::2021/03/10(水) 17:50:51.24 ID:mLC6+Rkh0.net
25 ::2021/03/10(水) 15:16:07.13 ID:tvb0TyR90.net
29 ::2021/03/10(水) 15:24:07.14 ID:Ccy+OkZM0.net
37 ::2021/03/10(水) 15:54:44.63 ID:JxkXz3VP0.net
7 ::2021/03/10(水) 14:56:13.91 ID:fzunYkLN0.net
15 ::2021/03/10(水) 15:01:54.84 ID:omLE7iWF0.net
20 ::2021/03/10(水) 15:06:49.95 ID:oyjcRbny0.net
39 ::2021/03/10(水) 16:07:15.13 ID:Cp1bHXcy0.net
67 ::2021/03/11(木) 11:54:02.92 ID:/6Yiq5+Y0.net
6 ::2021/03/10(水) 14:55:04.85 ID:LlXa7RfU0.net
54 ::2021/03/10(水) 19:41:54.30 ID:3ZErhry+0.net
18 ::2021/03/10(水) 15:04:08.40 ID:ZUiIQZkQ0.net
27 ::2021/03/10(水) 15:17:11.40 ID:qKuUZMTz0.net
61 ::2021/03/10(水) 22:59:25.27 ID:6QyJHyGg0.net
65 ::2021/03/11(木) 08:42:38.99 ID:wI3BZbWj0.net
55 ::2021/03/10(水) 20:06:26.61 ID:NGv0kXS10.net
42 ::2021/03/10(水) 17:01:39.48 ID:y+I82VbM0.net
41 ::2021/03/10(水) 16:33:27.30 ID:S4tuqgcH0.net
10 ::2021/03/10(水) 14:59:51.65 ID:0RmKNm4B0.net
46 ::2021/03/10(水) 17:48:01.43 ID:PiDfWNSj0.net
43 ::2021/03/10(水) 17:24:34.33 ID:lfKQhpJK0.net
19 ::2021/03/10(水) 15:05:14.42 ID:ARyqe9MF0.net
26 ::2021/03/10(水) 15:16:54.62 ID:/87M3bp+0.net
21 ::2021/03/10(水) 15:07:13.10 ID:/q924+IO0.net
16 ::2021/03/10(水) 15:02:26.53 ID:3n1+8NhX0.net
9 ::2021/03/10(水) 14:59:15.52 ID:/8pTyk/c0.net
36 ::2021/03/10(水) 15:51:55.28 ID:1i1GgU9U0.net
32 ::2021/03/10(水) 15:27:35.71 ID:mSIvmWZc0.net
4 ::2021/03/10(水) 14:53:57.71 ID:zbO0FC100.net
28 ::2021/03/10(水) 15:18:26.77 ID:KLlFo4/A0.net
11 ::2021/03/10(水) 14:59:59.40 ID:J4+jZAqn0.net
50 ::2021/03/10(水) 18:48:21.08 ID:zvdI9WUG0.net
34 ::2021/03/10(水) 15:38:05.75 ID:pN5B2Jxp0.net
66 ::2021/03/11(木) 08:44:57.56 ID:wI3BZbWj0.net
64 ::2021/03/10(水) 23:31:09.69 ID:L3AW4Lt/0.net
コメント