CISA: 緊急指令 / Emergency Directives
新着順
人気順
ITベンダー: F5
**攻撃手法: サイバー攻撃 / 不正アクセス / Cyber Attack
CISA: 緊急指令 / Emergency Directives
ソースコード
セキュリティ機関: CISA / 米国 サイバーセキュリティ・インフラセキュリティ庁 (米国)
攻撃組織: UNC5291
【訳】266,000を超えるF5 BIG-IPインスタンスがリモート攻撃に晒されている 【要点】 ◎F5が侵害を受け、26万超のBIG-IPが露出。中国系UNC5291関与の可能性、CISAが緊急パッチ適用を指示。
ITベンダー: F5
**攻撃手法: サイバー攻撃 / 不正アクセス / Cyber Attack
CISA: 緊急指令 / Emergency Directives
セキュリティ機関: CISA / 米国 サイバーセキュリティ・インフラセキュリティ庁 (米国)
ソースコード
攻撃組織: UNC5291
【要点】 ◎F5が国家支援型攻撃でBIG-IPソースコード流出。CISAは重大脅威と警告し、連邦機関に緊急指令。F5は封じ込め完了とし、10月22日までの更新適用を要請。
【要点】 ◎CISAがF5侵害を受け緊急指令発出。米行政機関にF5製品の即時更新と今後1週間以内の適用を義務化。
【サイト】 ◆Cybersecurity Directives (CISA) https://www.cisa.gov/news-events/directives 【概要】 年 項目 内容 2019 ED-19-01 DNS インフラストラクチャの改ざんを防止するクリックして適用します 2020 ED-20-02 2020年1月のパッチ火曜日でWindowsの脆…