5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register) | ScanNetSecurity
2026.08.08(土)

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register)

「プロトコルを使用する製品の範囲がどれほど膨大なのかを考えると、そのデバイスが脆弱かどうかを見極めるのは(コイントスで決めた方がマシなほど)困難だ」と彼は語った。

国際 TheRegister
1,500のメーカーによる 6,900 以上のネットワークデバイスは、ユニバーサルプラグアンドプレイ(UPnP)プロトコルの誤った利用によって、攻撃を受ける可能性があることが、エクスプロイトの研究で明らかとなった。IT 管理者やホームユーザーは、3 つの重大なセキュリティホールに対応するため、ネットワークをチェックするよう警告されている。

「その結果は、たとえ控えめに述べても衝撃的だった。インターネットでの UPnP ディスカバリ要求に応じた 8 千万以上のユニーク IP が確認されている」。この報告書の著者(Metasploitの作者であり、現在は脆弱性テスター Rapid 7 の CTO でもある)HD Moore は語った…

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  4. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  5. 委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

    委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能

ランキングをもっと見る
PageTop