このページの本文へ

サイバーセキュリティクラウドが注意喚起

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを 

2024年07月05日 16時40分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 サイバーセキュリティクラウドは、2024年7月5日、国内2万4000以上のサイトを対象とした調査により、2024年6月7日以降、Windows版のPHP CGIの脆弱性(CVE-2024-4577)を狙うサイバー攻撃が急増していることがわかったと公表した。

 同社の調査によると、CVE-2024-4577を悪用した攻撃は6月7日以降、直近3ヶ月の平均と比べて最大10倍もの攻撃が検知され、多くのウェブサイトが攻撃のリスクに晒されているという。同脆弱性を利用したマルウェアの存在も確認され、同社はランサムウェアとしてすでに被害が発生している可能性もあり、企業サイトや個人情報をあつかうサイトは早急な対策が必要だという。

6月7日以降、直近3か月の平均と比べ最大10倍の攻撃が発生

 CVE-2024-4577は、PHPのCGIモードにおいて攻撃者が特定の入力を利用して任意のコードを実行できる脆弱性。PHPが入力値を適切に処理しないために発生し、Windows上で動作するすべてのPHPバージョンが影響を受けるという。同脆弱性を悪用することで、攻撃者はリモートでサーバー上のコマンドを実行し、システムに深刻な影響をおよぼす可能性がある。対策として、PHPの最新バージョンへのアップデートが推奨されるという。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    平均年齢60歳の現場を変えたZ世代女子 kintoneで電話・紙・入力をなくしたら、仕事が楽しくなった

  2. 2位

    sponsored

    「Copilot エージェント」の作成は簡単! 業務用途に合わせてカスタマイズして使おう

  3. 3位

    ITトピック

    北米での成長率がすごすぎる NinjaOneとはいったい何者だ?

  4. 4位

    ビジネス・開発

    脱・巨大プルリクエスト GitHub公式の「スタック型プルリクエスト」が登場

  5. 5位

    sponsored

    無線APにデザインは不要ですか? ブラックスケルトンモデルは今どきのオフィスにめちゃなじむんです

  6. 6位

    ビジネス・開発

    情シスは「フィジカルAI」にどう向き合うべきか 実用化に不可欠な“現場×AI×経営”の橋渡し役に

  7. 7位

    Team Leaders

    Power AutomateでSharePointリストにある申請データ一覧をメール送信する方法

  8. 8位

    ビジネス・開発

    「Gemini Enterprise」に大規模導入の波 ― SOMPO・NTTデータ・Skyが描く“エージェント企業”への進化

  9. 9位

    ITトピック

    年収1500万円以上の半数が「AI時代でキャリアの見直し」今後の戦略は?/カスハラ対策義務化まで2ヶ月、対策の遅れと被害の実態、ほか

  10. 10位

    ITトピック

    情シス人材不足でも「採用予定なし」中小企業の意見/“従業員発のSNS炎上”6割の企業が懸念/「SNS疲れ」利用を減らす効果的方法、ほか

集計期間:
2026年08月08日~2026年08月14日
  • 角川アスキー総合研究所