「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM) | ScanNetSecurity
2026.05.16(土)

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020」に対する攻撃の検知状況について発表した。

脆弱性と脅威 脅威動向
日本アイ・ビー・エム株式会社(日本IBM)は3月19日、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020:リモートデスクトップの脆弱性により、リモートでコードが実行される(2671387)」に対する攻撃の検知状況について発表した。本脆弱性は3月14日に公開されており、この脆弱性を悪用してリモートデスクトップが有効になっているシステムにてブルースクリーン(BSoD)を引き起こさせる攻撃コードが公開されている。

東京SOCでは3月19日12時現在、本脆弱性を悪用した攻撃は海外を含めたすべてのSOCで検知していない。しかし、公開されている攻撃コードを利用すればすぐにでも攻撃は可能であるため、リモートデスクトップを利用している場合は、早急にパッチを適用することを推奨している。また、外部からのリモートデスクトップ接続の必要がない場合は、ネットワーク境界にて外部からのリモートデスクトップ接続の遮断を検討するよう呼びかけている。なお、本脆弱性との関係は不明だが、ポート3398へのポートスキャンが増えており、攻撃準備の可能性があると指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  3. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

ランキングをもっと見る
PageTop