IIS上にSSLを稼動させているサイトの12%にバックドア | ScanNetSecurity
2026.04.16(木)

IIS上にSSLを稼動させているサイトの12%にバックドア

 ネットクラフト8月のwebサーベイレポートによると、IIS上で稼動しているSSLサーバの12%以上のバックドアをしかけられている。しかも、バックドアを仕掛けられているサーバには、最新のパッチなどをあてられているにも関わらず、sadmind/IIS やCode Red II などのバック

国際 海外情報
 ネットクラフト8月のwebサーベイレポートによると、IIS上で稼動しているSSLサーバの12%以上のバックドアをしかけられている。しかも、バックドアを仕掛けられているサーバには、最新のパッチなどをあてられているにも関わらず、sadmind/IIS やCode Red II などのバックドアが除去されていなかった。
 バックドアを経由して、誰でもSSLサーバ上の各種情報(クレジットカードなどの個人情報も当然含まれる)を入手することが可能な状況になっている。
 IIS上でSSLを稼動させている管理者は十分な確認と注意が必要である。

Netcraft
http://www.netcraft.com/survey/

Survey Shows 12% of IIS SSL Sites Have Backdoor
http://www.incidents.org/diary/diary.php#101

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

    JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop