Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-14
/ 脅威動向
脅威動向
2026-08-14(金)配信
wp2shell攻撃検知速報、公開後9日間で約195万件
WordPressコアの脆弱性チェーン「wp2shell」を狙った攻撃について、サイバーセキュリティクラウドが調査結果を公表しました。修正版公開直後からbatchエンドポイント宛ての通信が急増し、多数のアクセスが観測されています。
主要なTTP
WordPressコアの脆弱性チェーンを利用した遠隔コード実行を狙う手口
batchエンドポイントを標的とした大量リクエストの送信
国やIPごとの分散・集中を伴う自動化されたスキャン・攻撃トラフィックの発生
対象となる組織・利用者
WordPressを運用している全ての組織、およびWebアプリケーションを保護するWAFやセキュリティ担当者。
推奨される防御アクション
WordPressコアおよび関連プラグインを速やかに最新バージョンへアップデートする
送信元IPアドレスに依存した遮断だけでなく、リクエスト内容やWAF等によるシグネチャベースの検知・防御を導入する
batchエンドポイント等への不審なアクセス状況をログ監視する
出典:
https://scan.netsecurity.ne.jp/article/2026/08/14/55924.html
CVE-2026-63030 の経緯(5号)
この日のほかの脅威動向
IBM WebSphere Application Serverにおける任意のクラスロードおよびコード実行の脆弱性
レッドハット Keycloak における SAML 署名検証不備の脆弱性
IBM Security QRadar SIEMにおけるXXEの脆弱性
ProxySQL における認証前のヒープメモリ破損の脆弱性
Eclipse GlassFish における SSRF および CSRF によるドメイン乗っ取りの脆弱性
2026-08-14 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →