Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report) | ScanNetSecurity
2026.06.14(日)

Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

Windows OS のファイル共有サービスである SMB に、プロトコルの実装上の問題を悪用してサービス不能攻撃が可能となる問題点が報告されています。

脆弱性と脅威 エクスプロイト
◆概要
Windows OS のファイル共有サービスである SMB に、プロトコルの実装上の問題を悪用してサービス不能攻撃が可能となる問題点が報告されています。攻撃者は当該問題点を悪用して、OS に負荷をかけてサービス不能状態とすることが可能となります。サービスへのアクセス制御を徹底することにより対策してください。

◆分析者コメント
攻撃手法の原理的に、当該問題点を悪用することにより、遠隔から任意のコードを実行するまでには至る可能性は低いですが、最近の事案ではファイル共有サービスが狙われる傾向が強いと考えられるため、アクセス制御を再確認して徹底することを推奨します。公開されている攻撃コードに関しては TCP 445 番ポートにのみ有効であり、TCP 139 番ポートにはまだ対応していませんが、原理的には TCP 139 番ポートにも同じ攻撃が可能であることが、手法の公開者により示唆されています。よって、TCP 139 番ポートのアクセス制御設定を併せて確認することを推奨します。

◆深刻度(CVSS)
[CVSS v2]
8.5

[CVSS v3]
8.2

脆弱性識別子が割り当てられていないため、http://smbloris.com/ の情報を記載しています。

◆影響を受けるソフトウェア
Windows 2000 から Windonws 10 および Windows Server 2016 に至るまでの全ての Windows OS が、当該問題点の影響を受けると報告されています。

◆解説
Windows OS のファイル共有サービスである SMB に、プロトコルの実装上の問題を悪用してサービス不能攻撃が可能となる問題点が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. 院内規程に反して患者の個人情報を個人用パソコンに保存、自宅でウェブサイト閲覧中にサポート詐欺の被害に

    院内規程に反して患者の個人情報を個人用パソコンに保存、自宅でウェブサイト閲覧中にサポート詐欺の被害に

ランキングをもっと見る
PageTop