- 1 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:19:28.36 ID:D0e7TAY40
https://xtech.nikkei.com/atcl/nxt/news/18/07230/
国立感染症研究所は2020年3月4日、管理するサーバーが不正アクセスを受け、想定外の動作をしていたと発表した。3月5日現在、サーバーを停止し、外部からアクセスできないようにしている。新型コロナウイルス関連などの内部情報の流出は確認されていない。
- 2 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:19:50.62 ID:D0e7TAY40
- 感染研の説明によれば、3月2日午前0時39分ごろ、2012年まで公式Webサイト用に使っていた
「www0.nih.go.jp」というサーバーから外部の電子掲示板に書き込みがあった。
電子掲示板の利用者からの通報で事態が発覚した。www0.nih.go.jpは公式Webサイト用に使わなくなっていたが、
所員が比較的自由に使えるファイルサーバーとして運用を続けていた。
「20年以上前にPerl言語で作られたCGIプログラムに脆弱性があり、外部から操作されてしまった」
(ネットワーク管理者)。CGIプログラムを通じて別のPerlプログラムファイルがサーバー上に生成され、
このPerlプログラムを通じて電子掲示板への書き込みが実行されたとみている。感染研は外部専門業者に依頼し、所内にあるWebアプリケーションを再検査するという。
- 3 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:20:31.82 ID:2dcNmH+Gr
- >新型コロナウイルス関連などの内部情報の流出は確認されていない。
確認したくないので確認しない - 4 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:20:57.76 ID:mV/OMKOx0
- perlには真珠という意味もある
- 5 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:21:10.97 ID:UEbuF+Md0
- perlとか懐かしすぎるだろ
個人ホームページ全盛期にCGI掲示板配布されてるのを改造して遊んだわ - 6 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:24:52.83 ID:yRYnaImB0
- 不正アクセスがあったとき何スレも立っていたが
原因は20年以上前のPerl/CGIだったのか
問題なく使えていれば何もしない
そういう人多いからな - 7 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:25:34.81 ID:uqm2ptYS0
- 懐かしい名前だな
まだ動くのか健気だわ - 8 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:26:19.26 ID:AgYcLdlL0
- perl案件はたまにあるな
- 9 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:27:36.69 ID:+ESkcrY00
- perlはメンテ人員が厳しいことがある
たいていどんな環境にも入ってるから簡単なスクリプトにはいいいんだけどネ - 25 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:45:53.36 ID:q0jgkpVx0
- >>9
読みづらいんだよな
Perlって - 10 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:28:30.10 ID:9QaO5s3D0
- Y2k対応もせずに放置されていて
西暦表示がアレな事になっている
掲示板なんかもまだあるよな - 11 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:28:53.25 ID:mV/OMKOx0
- powershellでよくない?
- 14 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:29:44.66 ID:9QaO5s3D0
- >>11
7.0昨日入れてみたわまだ全然弄ってないけどさw
- 12 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:29:20.51 ID:banUZQVX0
- Perl全盛期だとSQLインジェクション対策すらまともに意識されてなかったかな
- 13 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:29:21.10 ID:QblT/nw60
- go.jpからアクセスあったらびびる
- 15 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:30:20.68 ID:FLdfMW250
- ペペペペペペルルwwwwwwwwwwwwwwwwww
- 16 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:31:35.37 ID:p2C3+kcv0
- なつ
- 17 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:31:54.19 ID:kB36jh6Xa
- 「ウィルス対策は万全です」
- 18 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:33:17.57 ID:GtowFkaFd
- >>17
うまい - 19 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:34:42.08 ID:smdkIJOk0
- 国立感染症研究所の基幹システム更新とか大変そうだもんな
動くんならそらperlよ - 20 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:36:39.48 ID:2sFTmAITa
- なんでそんな重要そうなものが外部につながってんの。
重要な部分は定期的にべつの場所にバックアップ取ってるとか? - 26 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:47:46.15 ID:cAuseUx8p
- >>20
管理外のファイルサーバってことだろ
セキュリティの穴って意味では重大だが
重要かというと違うと思うぞ - 21 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:38:06.03 ID:FPMS4OLb0
- 謎の怪文書でるといいなあ
- 22 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:41:24.33 ID:aehkyip60
- まあ少しでも情報欲しいとこ多いだろうしな
どっかが作った細菌兵器の可能性は否定できないし - 23 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:45:06.44 ID:q0jgkpVx0
- 今どきPerlでCGIて
- 24 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:45:50.19 ID:00eZrjIda
- Perlすごい書きやすいけどなぁ
- 27 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 09:49:09.06 ID:wxh9lA1T0
- 国立感染症研究所のウェブサイトってジオシティーズと同じセンスだよな
統計とか特に - 28 名前:ひみつの名無しさん 投稿日時:2020/03/06(金) 10:02:47.37 ID:J6s+Gu6J0
- 職員用のファイルサーバーを外部からアクセス可能なまま外に繋げんなよ…
コメント