Telnetを狙った攻撃が活発化、インターネット定点観測レポート
このような何らかの攻撃や情報収集を目的に送信されたと見られるパケットの大半(55%)は中国からのもので、これにインドの7%、韓国の4%、米国の4%が続く形になっている。telnetのポートを狙ったアクセスはtelnetでの接続待ちをするタイプのネットワーク機器を狙ったものと推定される。こうした動きは過去にも観測されており、今回再び活発化したことになる。
2014年第3四半期の特徴として、9月下旬からTCPの10000番ポートへのパケットが増加した点も指摘されている。TCPのポート番号10000はWebminの標準ポートとして利用されている。Webminはシステムシェルとしてbashを採用しているため、bashのセキュリティ脆弱性(Shellshock)を利用してWebサーバの乗っ取りなどを狙ったものと見られるという。
bashをシステムシェルに採用したプロダクトはほかにいくつもあり、同様の危険性があるものと推測される。bashをシステムシェルに採用しているシステムでは、ソフトウェアやファームウェアをセキュリティ対策が実施されたバージョンへアップグレードするなど、適切な対応を実施することが推奨される。
この記事もおすすめ
提供元の記事
関連リンク
-
new
日本唯一の餃子の皮から作る餃子せんべい専門店「浜龍」が日本一の餃子の街“浜松”に9月11日(金)OPEN!!
-
フィットネスプロデューサー・AYA、出産2日前まで重さ60キロ超のバーベルでトレーニング 産後20日目の体型に驚きの声「筋肉貯金が…」
-
new
『VIVANT』部屋の“異変”に反応さまざま「監視されてる!?」「恋心の伏線?」
-
new
スイス機械式時計ブランド NORQAIN「ノルケイン」ブランドアンバサダー(NORQAINER)が語る「挑戦」シリーズ第1弾 体操男子 岡慎之助選手(徳洲会体操クラブ)のスペシャルムービーを公開
-
new
シルバーウィークは京都・梅小路公園へ!文化・芸術・スポーツ振興会が「京都餃子大作戦2026秋」開催 コマドリアニメスタジオ「ドワーフ」コラボ体験&全国の絶品餃子で家族1日満喫!