国立感染症研究所に不正アクセス、20年前のPerlプログラムが想定外の動作

1 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:19:28.36 ID:D0e7TAY40

https://xtech.nikkei.com/atcl/nxt/news/18/07230/

 国立感染症研究所は2020年3月4日、管理するサーバーが不正アクセスを受け、想定外の動作をしていたと発表した。3月5日現在、サーバーを停止し、外部からアクセスできないようにしている。新型コロナウイルス関連などの内部情報の流出は確認されていない。

2 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:19:50.62 ID:D0e7TAY40
感染研の説明によれば、3月2日午前0時39分ごろ、2012年まで公式Webサイト用に使っていた
「www0.nih.go.jp」というサーバーから外部の電子掲示板に書き込みがあった。
電子掲示板の利用者からの通報で事態が発覚した。

 www0.nih.go.jpは公式Webサイト用に使わなくなっていたが、
所員が比較的自由に使えるファイルサーバーとして運用を続けていた。
「20年以上前にPerl言語で作られたCGIプログラムに脆弱性があり、外部から操作されてしまった」
(ネットワーク管理者)。CGIプログラムを通じて別のPerlプログラムファイルがサーバー上に生成され、
このPerlプログラムを通じて電子掲示板への書き込みが実行されたとみている。

 感染研は外部専門業者に依頼し、所内にあるWebアプリケーションを再検査するという。

3 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:20:31.82 ID:2dcNmH+Gr
>新型コロナウイルス関連などの内部情報の流出は確認されていない。
確認したくないので確認しない
4 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:20:57.76 ID:mV/OMKOx0
perlには真珠という意味もある
5 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:21:10.97 ID:UEbuF+Md0
perlとか懐かしすぎるだろ
個人ホームページ全盛期にCGI掲示板配布されてるのを改造して遊んだわ
6 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:24:52.83 ID:yRYnaImB0
不正アクセスがあったとき何スレも立っていたが
原因は20年以上前のPerl/CGIだったのか
問題なく使えていれば何もしない
そういう人多いからな
7 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:25:34.81 ID:uqm2ptYS0
懐かしい名前だな
まだ動くのか健気だわ
8 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:26:19.26 ID:AgYcLdlL0
perl案件はたまにあるな
9 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:27:36.69 ID:+ESkcrY00
perlはメンテ人員が厳しいことがある
たいていどんな環境にも入ってるから簡単なスクリプトにはいいいんだけどネ
25 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:45:53.36 ID:q0jgkpVx0
>>9
読みづらいんだよな
Perlって
10 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:28:30.10 ID:9QaO5s3D0
Y2k対応もせずに放置されていて
西暦表示がアレな事になっている
掲示板なんかもまだあるよな
11 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:28:53.25 ID:mV/OMKOx0
powershellでよくない?
14 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:29:44.66 ID:9QaO5s3D0
>>11
7.0昨日入れてみたわ

まだ全然弄ってないけどさw

12 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:29:20.51 ID:banUZQVX0
Perl全盛期だとSQLインジェクション対策すらまともに意識されてなかったかな
13 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:29:21.10 ID:QblT/nw60
go.jpからアクセスあったらびびる
15 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:30:20.68 ID:FLdfMW250
ペペペペペペルルwwwwwwwwwwwwwwwwww
16 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:31:35.37 ID:p2C3+kcv0
なつ
17 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:31:54.19 ID:kB36jh6Xa
「ウィルス対策は万全です」
18 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:33:17.57 ID:GtowFkaFd
>>17
うまい
19 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:34:42.08 ID:smdkIJOk0
国立感染症研究所の基幹システム更新とか大変そうだもんな
動くんならそらperlよ
20 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:36:39.48 ID:2sFTmAITa
なんでそんな重要そうなものが外部につながってんの。
重要な部分は定期的にべつの場所にバックアップ取ってるとか?
26 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:47:46.15 ID:cAuseUx8p
>>20
管理外のファイルサーバってことだろ
セキュリティの穴って意味では重大だが
重要かというと違うと思うぞ
21 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:38:06.03 ID:FPMS4OLb0
謎の怪文書でるといいなあ
22 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:41:24.33 ID:aehkyip60
まあ少しでも情報欲しいとこ多いだろうしな
どっかが作った細菌兵器の可能性は否定できないし
23 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:45:06.44 ID:q0jgkpVx0
今どきPerlでCGIて
24 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:45:50.19 ID:00eZrjIda
Perlすごい書きやすいけどなぁ
27 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:49:09.06 ID:wxh9lA1T0
国立感染症研究所のウェブサイトってジオシティーズと同じセンスだよな
統計とか特に
28 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 10:02:47.37 ID:J6s+Gu6J0
職員用のファイルサーバーを外部からアクセス可能なまま外に繋げんなよ…

コメント

タイトルとURLをコピーしました