「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM) | ScanNetSecurity
2026.02.18(水)

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020」に対する攻撃の検知状況について発表した。

脆弱性と脅威 脅威動向
日本アイ・ビー・エム株式会社(日本IBM)は3月19日、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020:リモートデスクトップの脆弱性により、リモートでコードが実行される(2671387)」に対する攻撃の検知状況について発表した。本脆弱性は3月14日に公開されており、この脆弱性を悪用してリモートデスクトップが有効になっているシステムにてブルースクリーン(BSoD)を引き起こさせる攻撃コードが公開されている。

東京SOCでは3月19日12時現在、本脆弱性を悪用した攻撃は海外を含めたすべてのSOCで検知していない。しかし、公開されている攻撃コードを利用すればすぐにでも攻撃は可能であるため、リモートデスクトップを利用している場合は、早急にパッチを適用することを推奨している。また、外部からのリモートデスクトップ接続の必要がない場合は、ネットワーク境界にて外部からのリモートデスクトップ接続の遮断を検討するよう呼びかけている。なお、本脆弱性との関係は不明だが、ポート3398へのポートスキャンが増えており、攻撃準備の可能性があると指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  2. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  3. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  4. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  5. 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

    「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

ランキングをもっと見る
PageTop