sendmail 脆弱性 企業、自治体の60%以上、115,477 件に影響の可能性 | ScanNetSecurity
2024.04.29(月)

sendmail 脆弱性 企業、自治体の60%以上、115,477 件に影響の可能性

[ SCAN Security Alert ] セキュリティ情報サービス Scan Daily EXpress 編集部は、3月4日に掲載した sendmail の脆弱性が国内の企業の SMTP サーバの 62% (112,918件)、自治体の SMTP サーバの 64% (2,559件) がこの脆弱性の影響を受ける可能性があることを発表した。

製品・サービス・業界動向 業界動向
[ SCAN Security Alert ] セキュリティ情報サービス Scan Daily EXpress 編集部は、3月4日に掲載した sendmail の脆弱性が国内の企業の SMTP サーバの 62% (112,918件)、自治体の SMTP サーバの 64% (2,559件) がこの脆弱性の影響を受ける可能性があることを発表した。

 この脆弱性は、第三者がサーバをのっとることが可能な深刻なものである。しかも、サーバがインターネットに接続されていない場合でもメールのヘッダにコードをしのばせることで攻撃が可能となっている。

セキュリティホール情報<2003/03/04>(2003.3.4)
https://www.netsecurity.ne.jp/article/6/8940.html
Sendmailのリモートで悪用可能なバッファオーバーフロー対するパッチがリリース(2003.3.4)
https://www.netsecurity.ne.jp/article/2/8942.html

 Scan Daily EXpress 編集部では、独自に保有する国内企業のサーバ実態データベースと自治体サーバ実態データベースをもとに推計を行った。このデータベースには国内企業サーバ約20万件、自治体サーバ 3,557件のWEBサーバ、POPサーバ、SMTPサーバのソフトとバージョン、不正中継データベースへの登録状況が登録されている。

国内 co.jp ドメイン、ホスト 約20万件の網羅的なデータベース
http://shop.vagabond.co.jp/p-cod01.shtml
SCAN Security Alert 2K2-005 国内企業co.jpドメイン 8,833件が不正中継 (2002.9.19)
https://www.netsecurity.ne.jp/article/1/6734.html
SCAN Security Alert 2K2-004 自治体サーバ実態調査結果から見る危険性 (2002.7.8)
https://www.netsecurity.ne.jp/article/1/5858.html

 このデータベースから sendmail 脆弱性の可能性のあるサーバを抽出したところ、全体の 60%以上、115,477 件が抽出された。

 現在、JPCERT、IPAなどで警告が発せられているが、該当するサーバは、想像以上の多数にのぼっており、周知と対策が徹底される必要がある。

 Scan Daily EXpress ( http://shop.vagabond.co.jp/m-sdx01.shtml ) は、セキュリティホール情報、ウイルス情報、インシデント情報など緊急度の高いセキュリティ情報を日次で配信するサービス。個人情報流出、メールサーバ不正中継など独自取材によるここでしか知ることのできないインシデント情報、セキュリティ情報も多数ある。また、独自の取材網に加えて、アイディフェンス社や Beyond Security (SecuriTeam)などの海外のセキュリティ情報機関からのライセンスを受けて海外の最新情報を掲載している。

Scan Daily EXpress
http://shop.vagabond.co.jp/m-sdx01.shtml



告知 ────────────────────────────────
「co.jpドメイン サーバ実態データベース 2002年 下半期」3月末まで値下
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
      国内企業co.jpドメイン 約20万件のデータベース
 WEB、POP、SMTPサーバソフト名、バージョン、不正中継状況を網羅したDB
500,000円を48,000円に 詳細→ http://shop.vagabond.co.jp/p-cod01.shtml
───────────────────────────────────

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る