Telnetを狙った攻撃が活発化、インターネット定点観測レポート
このような何らかの攻撃や情報収集を目的に送信されたと見られるパケットの大半(55%)は中国からのもので、これにインドの7%、韓国の4%、米国の4%が続く形になっている。telnetのポートを狙ったアクセスはtelnetでの接続待ちをするタイプのネットワーク機器を狙ったものと推定される。こうした動きは過去にも観測されており、今回再び活発化したことになる。
2014年第3四半期の特徴として、9月下旬からTCPの10000番ポートへのパケットが増加した点も指摘されている。TCPのポート番号10000はWebminの標準ポートとして利用されている。Webminはシステムシェルとしてbashを採用しているため、bashのセキュリティ脆弱性(Shellshock)を利用してWebサーバの乗っ取りなどを狙ったものと見られるという。
bashをシステムシェルに採用したプロダクトはほかにいくつもあり、同様の危険性があるものと推測される。bashをシステムシェルに採用しているシステムでは、ソフトウェアやファームウェアをセキュリティ対策が実施されたバージョンへアップグレードするなど、適切な対応を実施することが推奨される。
この記事もおすすめ
提供元の記事
関連リンク
-
「なんで泊まった翌朝はいつも早く帰るの…?」弁護士を目指して“実家暮らし”で勉強をがんばる社会人彼氏。しかし⇒「はじめまして妻です。あなたが不倫相手ね」独身と偽っていた事実が発覚して・・・
-
new
上司「中卒のくせに給料もらうな!」部下「…では辞めます」だが翌月、取引先が一斉撤退し「まさか、あの中卒が!?」
-
new
ワンオペ育児で限界の妻。しかし「1日だけでいいから」夫に頼むも“即拒否”した、その【結果】!?
-
new
『ミヤネ屋』代打MCに南海放送・松友杏樹アナ 尊敬する宮根誠司と共演へ「とても光栄」【コメントあり】
-
中島健人、ペット向けスタイルブランドのアンバサダーに就任 撮影でも愛犬家ぶりを発揮「もうどうしてそんなに僕を見つめるんだい」