Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-27
/ 脅威動向
脅威動向
2026-07-27(月)配信
ESAFENET CDGのデフォルト認証情報を狙うスキャンを観測
文書管理・情報漏洩対策製品であるESAFENET CDGの初期出荷時デフォルト認証情報(アカウント名および既知の固定パスワード)を狙ったインターネット上の自動スキャン活動に関する解説です。
主要なTTP
製品付属の既知のデフォルト認証情報(例: secadmin / Est@Spc820 等)を用いたログイン試行
公開されている脆弱性スキャンツール(Nuclei等のテンプレート)を利用した自動スキャン
対象となる組織・利用者
ESAFENET CDG 製品を導入・運用している組織。
推奨される防御アクション
初期出荷時のデフォルトアカウントやパスワードがそのままになっていないか確認し、速やかに変更する
製品の管理画面がインターネットから直接露出していないかネットワーク構成を確認する
不審なログイン試行がないかアクセスログを点検する
出典:
https://isc.sans.edu/diary/rss/33184
この日のほかの脅威動向
マイクロソフト Windows 複数製品におけるヒープバッファオーバーフローの脆弱性
Microsoft Windows等の複数製品における未初期化リソース使用の脆弱性
Microsoft Dynamics NAV におけるデシリアライゼーション脆弱性
Mozilla Firefoxにおけるバッファエラーの脆弱性
ISC BINDに複数の脆弱性、JVNが発表
2026-07-27 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →