%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. Boaとは【用語集詳細】

Boaとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
Boaとは【用語集詳細】

脆弱性診断サービスBoaはPaul Phillips氏によって開発された、オープンソースの組み込みソフトウェア向けの小規模Webサーバーです。
シングルタスクのHTTPサーバーであり、速度とセキュリティを実現するために開発されました。Boaは一般的なWebサーバーと異なり必要とするメモリやストレージが少ないため、IoT機器用の管理コンソールなどの用途で用いられていました。

Boaは、2005年にリリースされたバージョン0.94.14rc21を最後に開発・更新が停止しています。このため脆弱性が修正されておらず、サイバー攻撃者に悪用される状態が続いています。

2022年11月、Microsoft社はBoaの脆弱性を悪用した侵害行為が中国系APT TAG-38によって行われているとの調査結果を公表しました。一連の攻撃は、特に利用数の多いインドの重要インフラストラクチャーを標的にしていると想定されています。



  • LINEで送る
  • このエントリーをはてなブックマークに追加