
サイバーセキュリティ企業GreyNoisによると、この脆弱性はもともと日本の組織に対するサイバー攻撃で主に悪用されていたが、現在では世界中で問題を引き起こしている。
同社は、攻撃者の明らかな目的は、アクセス資格情報を盗み、システム内で永続性を確立することである可能性があり、これは「将来の攻撃の可能性」を示していると述べた。
また、2025 年 1 月を通じて日本国外でも同様の活動が観察され、この種類の攻撃には 79 の既知の方法があると付け加えました (CVE-2024-4577)。
昨年の夏にパッチが発行されました。

コメント