GlassFishの管理コンソール、500/UDP、DNP3などに対するアクセスが増加(警察庁)
警察庁は、@policeにおいて2015年7月期の「インターネット観測結果等」を発表した。
脆弱性と脅威
脅威動向
GlassFishは、Java EEii準拠のオープンソースアプリケーションサーバ。この管理コンソールへの接続には、デフォルトで4848/TCP ポートが使用される。定点観測システムでは、2月頃からGlassFishの管理コンソールを標的とするアクセスを継続して観測しており、7月にはアクセスの増加を観測した。増加したアクセスを分析したところ、管理コンソールへのログインを試みるパケットが多数存在したという。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/