Bashの脆弱性と、それによる機器探索行為が増加--インターネット治安情勢(警察庁) | ScanNetSecurity
2024.04.29(月)

Bashの脆弱性と、それによる機器探索行為が増加--インターネット治安情勢(警察庁)

警察庁は、@policeにおいて2014年12月期の「インターネット観測結果等」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
宛先ポート8080/TCP に対するアクセス件数の推移
宛先ポート8080/TCP に対するアクセス件数の推移 全 3 枚 拡大写真
警察庁は1月13日、@policeにおいて2014年12月期の「インターネット観測結果等」を発表した。12月期では、「宛先ポート8080/TCPに対するアクセスが増加」「宛先ポート23/TCPに対するアクセスが高水準で推移」「脆弱性が公表されたルータを対象とするアクセスを観測」「脆弱性が公表されたCMSを対象とするアクセスを観測」をトピックに挙げている。今期は、宛先ポート8080/TCPに対するアクセスが大きく増加した。これは、特定のNAS製品に対するBashの脆弱性を標的としたアクセスの増加が原因であるとしている。

また今期も前期に続き、宛先ポート23/TCPに対するアクセスが高水準で推移した。これは上記のBashの脆弱性により侵入し、NAS製品を踏み台としてTelnetでログインできる機器を探索しているものと考えられるという。12月には、多くのルータに実装されているファームウェアに、第三者に管理権限を取得される可能性のある脆弱性「Misfourtune Cookie」が公表された。警察庁では、脆弱性が公表された以降の12月23日の短時間に、特定のIPアドレスから脆弱性のあるルータを探索していると思われるアクセスを観測したという。また、10月に公表された「Drupal」の脆弱性を狙ったと思われるアクセスが12月に観測された。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る