5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register) | ScanNetSecurity
2026.05.02(土)

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register)

「プロトコルを使用する製品の範囲がどれほど膨大なのかを考えると、そのデバイスが脆弱かどうかを見極めるのは(コイントスで決めた方がマシなほど)困難だ」と彼は語った。

国際 TheRegister
1,500のメーカーによる 6,900 以上のネットワークデバイスは、ユニバーサルプラグアンドプレイ(UPnP)プロトコルの誤った利用によって、攻撃を受ける可能性があることが、エクスプロイトの研究で明らかとなった。IT 管理者やホームユーザーは、3 つの重大なセキュリティホールに対応するため、ネットワークをチェックするよう警告されている。

「その結果は、たとえ控えめに述べても衝撃的だった。インターネットでの UPnP ディスカバリ要求に応じた 8 千万以上のユニーク IP が確認されている」。この報告書の著者(Metasploitの作者であり、現在は脆弱性テスター Rapid 7 の CTO でもある)HD Moore は語った…

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  5. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

ランキングをもっと見る
PageTop