流し読みニュース > 記事 クッキーにSQLインジェクション攻撃を埋め込む新手の攻撃手法を確認(Scan)
この記事を、ひらがな解除する
くっきーにSQLインジェクションこうげきをうめこむあらてのこうげきしゅほうをかくにん(Scan)

クッキーにSQLインジェクション攻撃を埋め込む新手の攻撃手法を確認(Scan

3日(金)17時25分



 かぶしきがいしゃラックは10つき2にち、どうしゃのけんきゅうきかんであるサイバーリスクそうごうけんきゅうじょのコンピュータセキュリティけんきゅうじょからきんきゅうちゅういかんきレポートをこうかいした。ほんレポートによると、IDS/IPS、WAFなどのぼうぎょシステムをすりぬけ、WebサイトのかんりしゃがきづきにくいしゅほうでこうげきするあらてのSQLインジェクションこうげきをこうしするボットをかくにんしたとほうこくされている。

 また、このあらてのSQLインジェクションこうげきはラックのセキュリティオペレーションセンターJSOCでも9つき30にちそうちょうからけんちされており、また、じっさいのひがいにあったWebサイトもかくにんされたため、ひろくちゅういかんきするもくてきでほんレポートをこうかいしたという。このこうげきのとくちょうは、CookieにSQLインジェクションこうげきがうめこまれていることであり、このためWebサーバのログにこうげきのこんせきがきろくされないかのうせいがたかく、またいちぶのIDS/IPSではけんちされないケースがある。さらに、こうげきじたいにIDS/IPSけんちきのうをかいひするしゅほうがとられているため、IDS/IPSでけんちされないケースがあるという。


【かんれんリンク】
ラック:【きんきゅうちゅういかんき】あらてのSQLインジェクションをこうしするボットのかくにん

この記事を、ひらがな解除する