Published: 2023-09-19 08:00

Array Networks Array AGシリーズの脆弱性を悪用する複数の標的型サイバー攻撃活動に注意を呼びかけ

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、Array Networks Array AGシリーズの脆弱性悪用する複数標的型サイバー攻撃活動関する注意喚起発表した。影響を受けるシステムは以下の通り

CVE-2022-42897:ArrayOS AG 9.4.0.466およびそれ以前の9のバージョン CVE-2023-28461:ArrayOS AG 9.4.0.481およびそれ以前の9のバージョン

 JPCERT/CCでは2022年5月以降、Array Networks Array AGシリーズの脆弱性悪用したと推測される複数標的型サイバー攻撃を断続的確認しており、複数攻撃グループが本製品脆弱性悪用していると考えられ、国内のみならず海外拠点も標的となっているため、自組織の海外拠点におけ対策侵害有無調査推奨している。

 Array Networksでは、本脆弱性修正したバージョンへのアップグレードを推奨しており、JVNでも修正済みバージョンの適用を行うよう呼びかけている。

# 言葉 意味
4 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
3 あくよう (悪用) : abuse; misuse; perversion
3 ふくすう (複数) : plural; multiple; several
3 ひょうてき (標的) : target
2 および (及び) : and; as well as
2 いぜん (以前) : ago; since; before; previous
2 けい (系) : 1. system; lineage; group 2. corollary
2 すいしょう (推奨) : recommendation; endorsement
2 しゅうせい (修正) : amendment; correction; revision; modification; alteration; retouching; update; fix
1 いっぱんしゃだんほうじん (一般社団法人) : general incorporated association
1 かつどう (活動) : 1. activity (of a person, organization, animal, volcano, etc.); action 2. movie (esp. during the silent movie period)
1 かんする (関する) : to concern; to be related
1 ちゅういかんき (注意喚起) : call for attention; alert; heads-up; reminder
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 えいきょう (影響) : 1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
1 とおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 いこう (以降) : on and after; as from; hereafter; thereafter; since
1 すいそく (推測) : guess; conjecture
1 だんぞくてき (断続的) : intermittent
1 かくにん (確認) : confirmation; verification; validation; review; check; affirmation; identification
1 こうげき (攻撃) : 1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
1 せいひん (製品) : manufactured goods; finished goods; product
1 かんがえる (考える) : 1. to think (about, of); to think over; to ponder; to contemplate; to reflect (on); to meditate (on) 2. to consider; to bear in mind; to allow for; to take into consideration
1 こくない (国内) : internal; domestic
1 のみ : only; nothing but
1 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
1 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
1 たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test)
1 しんがい (侵害) : infringement; violation; invasion; encroachment; trespass
1 うむ (有無) : 1. existence or nonexistence; presence or absence 2. consent or refusal; yes or no
1 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
1 ずみ (済み) : arranged; taken care of; settled; completed; finished
1 てきよう (適用) : applying (e.g. a technology); adoption
1 よびかける (呼びかける) : 1. to call out to; to hail; to address 2. to appeal