脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁) | ScanNetSecurity
2026.10.02(金)

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁)

警察庁は、脆弱性が存在するNASの探索と考えられる宛先ポート(5000/TCP)に対するアクセスの急増について、@policeにおいて注意喚起を発表した。

脆弱性と脅威 脅威動向
宛先ポート5000/TCP に対する発信元国・地域別アクセス件数の推移
宛先ポート5000/TCP に対する発信元国・地域別アクセス件数の推移 全 1 枚 拡大写真
警察庁は3月5日、脆弱性が存在するNASの探索と考えられる宛先ポート(5000/TCP)に対するアクセスの急増について、@policeにおいて注意喚起を発表した。同庁の定点観測システムでは2月28日以降、宛先ポート5000/TCPに対するアクセスの急増を観測しており、このアクセスを分析した結果、多くのアクセスはHTTPであり、パス「/webman/info.cgi?host=」に対するGETリクエストであることが判明した。

5000/TCPは、Synology社製NASのWeb管理画面に使用されているポート。また、同パスにアクセスして、バージョン判定を実施したうえで、その結果に基づき脆弱性を狙った攻撃を実行する攻撃コードが公開されていることも確認している。このことから、これらのアクセスは脆弱性を持つ同製品を狙った攻撃活動であると考えられる。Synology社製NASには、拡張モジュールにより追加可能なVPN機能においても脆弱性が明らかとなっていることから、同製品を使用している組織や家庭において早急な対策を実施するよう推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

  3. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  4. 日本標準時の供給サービスで異常、誤った時刻を配信

    日本標準時の供給サービスで異常、誤った時刻を配信

  5. 「郵便局アプリ」に不正アクセス、顧客情報を不正に取得

    「郵便局アプリ」に不正アクセス、顧客情報を不正に取得

ランキングをもっと見る
PageTop