未公表ゼロデイと問われる情シスの即応力

パッチなしで「今すぐサーバを落とせ」 Kiteworks異例警告の波紋

週末までに本番サーバを落とせ――ファイル転送大手Kiteworksによる異例の警告が波紋を呼んでいる。パッチもない中、差し迫るゼロデイ攻撃から企業を守るために情シスが取るべき防衛策とは。

 Kiteworksは、自社製品のユーザーに、マネージドファイル転送(MFT)サーバを直ちにシャットダウンするよう警告した。非常に危険なゼロデイ脆弱(ぜいじゃく)性の存在について通報を受けたとみられる。

 以前はAccellionという社名で知られていた同社は、安全なデータ交換基盤(コントロールプレーン)を提供しているとアピールしている。だが、中核であるファイル転送製品がマルウェアなどの拡散に悪用されやすいことから、ソフトウェアサプライチェーン攻撃を通じて下流の多数のユーザーを侵害しようとする攻撃者の標的にされてきた。

 本稿執筆時点で、注目を集めている今回の脆弱性にはCVE識別番号が割り当てられておらず、どのような条件で悪用が可能になるかについての情報も公開されていない。本記事では、パッチもない中、差し迫るゼロデイ攻撃から企業を守るために情シスが取るべき防衛策について解説する。

CVEもパッチも何もない状態での異常事態

印刷する
SNSでシェア

Computer Weekly発 世界に学ぶIT導入・活用術

この連載の記事をもっと見る

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて