秘密のハッキングツールへの懸念、高まる(@stake社) | ScanNetSecurity
2026.01.13(火)

秘密のハッキングツールへの懸念、高まる(@stake社)

 セキュリティ専門家らは、Microsoft IIS ウェブサーバの脆弱性を悪用したハッキング・ツールが未だネット上に公開されていないことに懸念を示している。悪質なハッカーらがそのツールを秘密にしていると考えられているのだ。その理由について、セキュリティ専門家は「

国際 海外情報
 セキュリティ専門家らは、Microsoft IIS ウェブサーバの脆弱性を悪用したハッキング・ツールが未だネット上に公開されていないことに懸念を示している。悪質なハッカーらがそのツールを秘密にしていると考えられているのだ。その理由について、セキュリティ専門家は「ツールを公開してパッチが開発されるのを阻止するためだ。ハッカーらは、さらなるIIS攻撃を企んでいる」と推測している。

 IISの脆弱性は、これまでにもいくつか指摘されきた。今回、問題になっている脆弱性は先週(6月第3週)発見されたもので、IIS Internet Services API の全バージョンに影響を与える。攻撃者はその脆弱性を悪用してバッファのオーバーラン攻撃を仕掛け、システムの制御権を完全に掌握することができる。通常、セキュリティホールが発見された場合、その脆弱性を悪用したハッキングツールが48時間以内に出現し、システム管理者は早急にパッチをあてるよう勧告される。今回の脆弱性は、そのようなハッキングツールはまだ出ていない。その代わり、ハッカーがその類のプログラムを既に開発し秘密にしているとする噂が流れている。つまり、IISの約600万人のユーザが危険に晒されているのだ。

 セキュリティ会社の@stake 社はこの件に関し「システム管理者はハッキングツールが公開されてないからと言って、安心してはいけない。悪質なハッカーはセキュリティへの意識が希薄になった時を狙って攻めてくる。ハッキングツールを秘密にしておくことで、システム管理者を油断させるつもりなのだ」と警告した。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop