脆弱性: CVE-2017-5638
【ニュース】 ◆米信用情報機関の個人情報大量流出、Strutsの脆弱性放置が原因 (ITmedia, 2017/09/15 07:45) 今回悪用されたApache Strutsの脆弱性は、3月に修正パッチが公開されていた。Equifaxがこの脆弱性を突く不正アクセスの被害に遭ったのは5月中旬だっ…
【ニュース】 ◆不正アクセス被害の住宅金融支援機構関連サイト、約3カ月ぶりに再開 (Security NEXT, 2017/06/07) http://www.security-next.com/082475
【ニュース】 ◆「Struts 2」脆弱性狙うアクセスが継続中 - 当初の暫定対策だけでは危険 (Security NEXT, 2017/05/31) http://www.security-next.com/082239
【ニュース】 ◆「B.LEAGUE」関連サイトへの不正アクセス、クレカ不正利用が2倍弱に (Security NEXT, 2017/05/18) http://www.security-next.com/081824
【ニュース】 ◆NICT研究所に不正アクセス、「Struts 2」脆弱性で - サーバにSDK利用者情報 (Security NEXT, 2017/05/08) http://www.security-next.com/081298
【ニュース】 ◆Apache Struts2の脆弱性を悪用した不正アクセスについて (NICT, 2017/05/02) https://www.nict.go.jp/info/topics/2017/05/170502-1.html
【ニュース】 ◆不正アクセスあった都税サイトが再開へ (リスク対策.com, 2017/04/19) Apache脆弱性突き36万件以上流出可能性 http://www.risktaisaku.com/articles/-/2687
【概要】 流出件数(可能性) : 約23,000件 流出データ(可能性): 利用者の氏名やメールアドレス、住所、電話番号 原因: Apache Struts2 の脆弱性を利用した攻撃 【ニュース】 ◆総務省に不正アクセス、2万3千人の情報流出か (読売新聞, 2017/04/13 21:57) htt…
【ニュース】 ◆フォレンジック調査で個人情報流出が確定 - GMO-PG (Security NEXT, 2017/04/05) http://www.security-next.com/080342
【ニュース】 ◆「JINS」のオンラインショップに不正アクセス、「Apache Struts 2」の脆弱性を突かれる (Internet Watch, 2017/03/24 19:37) http://internet.watch.impress.co.jp/docs/news/1051268.html
【概要】 被害サイト おかやまオープンデータカタログ 攻撃発生日 2017/03/17 【ニュース】 ◆不正アクセスでオープンデータサイトが攻撃の踏み台に - 岡山県 (Security NEXT, 2017/03/23) http://www.security-next.com/079870 ◆岡山県のStruts2稼動サイト、…
【ニュース】 ◆Apache Struts 2脆弱性の一時的な回避策、パーサー用修正プラグイン公開 (Internet Watch, 2017/03/22 13:35) http://internet.watch.impress.co.jp/docs/news/1050664.html
【ニュース】 ◆「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定 (Security NEXT, 2017/03/22) http://www.security-next.com/079778
出典: https://www.ixiacom.com/company/blog/apache-struts-honeypot-scanning 【ニュース】 ◆Apache Struts Honeypot Scanning (iXia, 2017/03/22) https://www.ixiacom.com/company/blog/apache-struts-honeypot-scanning
【ニュース】 ◆Struts2脆弱性対策、実は無意味だった!JPCERTが指摘 (ITPro, 2017/03/21) http://itpro.nikkeibp.co.jp/atcl/news/17/032100876/?rt=nocnt
【ニュース】 ◆「Apache Struts 2」にあらたな問題が判明 - 「Content-Type」以外のHTTPヘッダでも攻撃可能 (Security NEXT, 2017/03/21) http://www.security-next.com/079743 【公開情報】 ◆S2-046 (Apache, 2017/03/21) https://cwiki.apache.org/conflue…
【概要】 攻撃方法 Apache Struts 2の脆弱性をつくもの 被害 個人情報の漏洩はない 【ニュース】 ◆特許情報プラットフォーム、サービス停止の原因はApache Struts 2の脆弱性を狙った攻撃だった (スラド, 2017/03/18 13:32) http://www.excite.co.jp/News/it_…
【概要】 改ざんサイト 音声サービス「Radital」サイト 利用された脆弱性 Apache Struts2の脆弱性 流出した可能性があるデータ Raditalの商品発送データ 11,330件(2012年10月18日~2017年3月1日) 氏名 住所 電話番号 メールアドレス ※クレジットカード情報は…
【概要】 新たに脆弱性が発見されたパーサー JakartaStreamMultiPartRequest 【ニュース】 ◆「Apache Struts 2」の脆弱性、一部代替パーサーでも攻撃が成立 (Security NEXT, 2017/03/17) http://www.security-next.com/079675
Apache Struts 関連のインシデント通知状況 (右軸が重要インシデント件数、左軸が攻撃失敗を確認したインシデント件数) 出典: LAC (https://www.lac.co.jp/lacwatch/alert/20170317_001252.html) 【概要】 脆弱性情報公開後、1週間経過も攻撃は増加傾向 攻…
【ニュース】 ◆「国際郵便マイページサービス」における不正アクセス及び情報流出の可能性について (Security NEXT, 2017/03/17) http://www.security-next.com/079694
【ニュース】 ◆沖縄電力でサイト改ざん、原因は「Apache Struts 2」の脆弱性 - 情報流出の可能性も (Security NEXT, 2017/03/16) http://www.security-next.com/079597
【ニュース】 ◆Apache Struts2の脆弱性を突いた攻撃、カナダの国税庁のサイトも被害 (Business Newsline, 2017/03/16) http://businessnewsline.com/news/201703160157460000.html
【ニュース】 ◆Apache Struts2の脆弱性で日本郵便のサイトにも不正アクセス、国際郵便用サービスの登録メールアドレス2万9116件、送り状1104件が流出 (Internet Watch, 2017/03/15 14:07) http://internet.watch.impress.co.jp/docs/news/1049600.html ◆GMO…
【概要】 脆弱性が見つかった製品 Horizon Desktop as-a-Service Platform(DaaS) VMware vCenter Server(vCenter) vRealize Operations Manager(vROps) vRealize Hyperic Server(Hyperic) 【ニュース】 ◆「Apache Struts 2」脆弱性、複数VMware製品…
【ニュース】 ◆日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因 (Security NEXT, 2017/03/14) http://www.security-next.com/079497 【公開情報】 ◆「国際郵便マイページサービス」における不正アクセス及び情報流出の可…
【ニュース】 ◆不正アクセスによる流出件数について精査 - GMO-PG (Security NEXT, 2017/03/13) http://www.security-next.com/079422 ◆GMOペイメントゲートウェイ 情報流出に関するまとめ(3月14日時点) (ECのミカタ, 2017/03/13) https://www.ecnomikata.…
【ニュース】 ◆JETROもApache Struts2脆弱性で被害か、メールアドレス2万件超窃取 (ITPro, 2017/03/13) http://itpro.nikkeibp.co.jp/atcl/news/17/031300794/
【プログ】 ◆ハニーポット観察記録(33)「Struts2 S2-045を狙った攻撃」 (www.morihi-soc.net, 2017/03/13 05:42) http://www.morihi-soc.net/?p=654
【ニュース】 ◆GMO72万件流出危機の原因、Struts2に「意のままに操られる」深刻な脆弱性 (ITPro, 2017/03/11) http://itpro.nikkeibp.co.jp/atcl/column/14/346926/031000880/?itp_pickup ◆『東京都税 クレジットカードお支払サイト』から67万件のカード情…