Telnetを狙った攻撃が活発化、インターネット定点観測レポート
このような何らかの攻撃や情報収集を目的に送信されたと見られるパケットの大半(55%)は中国からのもので、これにインドの7%、韓国の4%、米国の4%が続く形になっている。telnetのポートを狙ったアクセスはtelnetでの接続待ちをするタイプのネットワーク機器を狙ったものと推定される。こうした動きは過去にも観測されており、今回再び活発化したことになる。
2014年第3四半期の特徴として、9月下旬からTCPの10000番ポートへのパケットが増加した点も指摘されている。TCPのポート番号10000はWebminの標準ポートとして利用されている。Webminはシステムシェルとしてbashを採用しているため、bashのセキュリティ脆弱性(Shellshock)を利用してWebサーバの乗っ取りなどを狙ったものと見られるという。
bashをシステムシェルに採用したプロダクトはほかにいくつもあり、同様の危険性があるものと推測される。bashをシステムシェルに採用しているシステムでは、ソフトウェアやファームウェアをセキュリティ対策が実施されたバージョンへアップグレードするなど、適切な対応を実施することが推奨される。
提供元の記事
関連リンク
-
new
AKB48、花田藍衣との専属契約解除 AKB48史上初 「体調不良を理由とする遅刻を繰り返し」「特定のファンとの繋がりが発覚」 代理人弁護士とも協議
-
new
“早すぎる夏”到来!北川圭一らの豪華解説&ゲストは高橋名人「2026 FIM世界耐久選手権 “コカ・コーラ” 鈴鹿8時間耐久ロードレース 第47回大会」
-
new
定番好きさんにもお勧めしたい!「ファスナー蓋の買い物カゴバッグ」[PR]
-
new
7月7日は「リアル脱出ゲームの日」!総額最大7,000円OFF!リアル脱出ゲームの日2026記念クーポン配布決定
-
new
義父「妻の入院中は嫁の世話になるぞ」って嘘でしょ!? 空気の読めない義父との同居決定! 味方だと思った夫の反応は…