2022 年 7 月に、サーバ管理ツールである Webmin に、遠隔からの管理者権限での任意のコードが実行可能となる脆弱性が公開されています。攻撃者が脆弱性の悪用に成功した場合は、脆弱な Webmin が稼働しているサーバへの管理者権限での侵入が可能となります。
A backdoor mechanism was found in Webmin, a popular web-based application used by system administrators to manage remote Unix-based systems, such as Linux, FreeBSD, or OpenBSD servers. The backdoor ...
警察庁は8月23日、「Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測について」を発表した。Webminは、Linux等のUnixベースのOSの管理をWebブラウザで行うためのソフトウェア。同庁では8月中旬から、同脆弱性を標的としたアクセスを観測している。