「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM) | ScanNetSecurity
2026.10.02(金)

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020」に対する攻撃の検知状況について発表した。

脆弱性と脅威 脅威動向
日本アイ・ビー・エム株式会社(日本IBM)は3月19日、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020:リモートデスクトップの脆弱性により、リモートでコードが実行される(2671387)」に対する攻撃の検知状況について発表した。本脆弱性は3月14日に公開されており、この脆弱性を悪用してリモートデスクトップが有効になっているシステムにてブルースクリーン(BSoD)を引き起こさせる攻撃コードが公開されている。

東京SOCでは3月19日12時現在、本脆弱性を悪用した攻撃は海外を含めたすべてのSOCで検知していない。しかし、公開されている攻撃コードを利用すればすぐにでも攻撃は可能であるため、リモートデスクトップを利用している場合は、早急にパッチを適用することを推奨している。また、外部からのリモートデスクトップ接続の必要がない場合は、ネットワーク境界にて外部からのリモートデスクトップ接続の遮断を検討するよう呼びかけている。なお、本脆弱性との関係は不明だが、ポート3398へのポートスキャンが増えており、攻撃準備の可能性があると指摘している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fi ルータに複数の脆弱性

    バッファロー製 Wi-Fi ルータに複数の脆弱性

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

  4. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

  5. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

ランキングをもっと見る
PageTop