★阿修羅♪ 現在地 HOME > 掲示板 > IT4 > 717.html
 ★阿修羅♪
次へ 前へ
「TCP 139番へのアクセスが若干増加中」JPCERT/CC(IT Pro) −「Windowsのセキュリティ・ホールを狙うアクセスである可能性」
http://www.asyura2.com/0311/it04/msg/717.html
投稿者 シジミ 日時 2004 年 1 月 16 日 05:53:11:eWn45SEFYZ1R.
 

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040115/138338/

JPCERTコーディネーションセンター(JPCERT/CC)は1月15日,「インターネット定点観測システム」で得られた1月8日から1月14日までの観測結果を公開した。それによると,1月10日以降,TCP 139番へのアクセスが若干増加しているという。2003年11月に見つかったWindowsのセキュリティ・ホールを狙うアクセスである可能性があるので,対策がきちんと施されているかどうかを再確認するよう呼びかけている。

 インターネット定点観測システムとは,インターネット上の不審と思われるアクセスを観測するシステムである(関連記事)。JPCERT/CCが構築し,2003年11月から稼働させている。そして2003年12月以降,1週間に1度,観測結果をWebで公開している。

 1月8日から1月14日の観測結果から,1月10日以降,TCP 139番へのアクセスが若干増加していることが確認されている。TCP 139番は,Windows 2000/XPに見つかった危険なセキュリティ・ホールを突く際に使用されるポートの一つである(関連記事)。今回増加が確認されたアクセスは,このセキュリティ・ホールを突こうとするアクセスである可能性がある。

 このためJPCERT/CCでは,パッチの適用といった対策がきちんと施されているかどうかを改めて確認するよう勧めている。

◎参考資料
◆JPCERT/CCインターネット定点観測システム(ISDAS)
◆TCP 139番ポートへのスキャンの増加に関する注意喚起(2003年11月14日)
◆Workstation サービスのバッファオーバーランにより,コードが実行される(828749)(MS03-049)
◆JPCERT/CC インターネット定点観測システムを稼動開始(2003年11月5日)
◆JPCERT/CC インターネット定点観測システムサービス提供開始(2003年12月10日)

(勝村 幸博=IT Pro)

 次へ  前へ

IT4掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。