IDG 速報
2005/01/06 08:31 更新


WINSの脆弱性悪用コード公開で未パッチシステム探しが急増

WINSのサーバサービスの脆弱性を突いたコードが出回っている。未パッチのシステムをスキャンし、トロイの木馬などを植え付けるのに利用される恐れがあるという。(IDG)

 WINS (Windows Internet Naming Service)を実行しているWindows NT/Windows 2000/Windows Server 2003を標的とした新手のインターネット攻撃について、インターネットのセキュリティ監視団体がWindowsユーザーに注意を呼びかけている。

 この攻撃は、Microsoftが12月に報告・修正したWINSの脆弱性を狙ったもの。SANS InstituteのInternet Storm Centerによれば、この脆弱性の悪用コードが12月31日にK-Otik SecurityのWebサイトに掲載されて以降、WINSがオンになっているマシンを検索する動きがここ数日で目に見えて増加しているという。

 このコードを使うと、WINSサービスを実行しているWindows 2000サーバをリモートから攻撃することができる。脆弱性のあるシステムにトロイの木馬などの遠隔操作プログラムを植え付けるのに、これが利用されている可能性があると、Internet Storm CenterのCTO、ヨハネス・ウルリッヒ氏は指摘する。

 WINSが利用しているTCPポート42へのトラフィックを探してマシンにスキャンをかける動きが増えていることは、The Research and Education Networking Information Sharing and Analysis Center (ISAC)でも記録されている。これは12月31日に始まり、1月4日現在も続いている。

[IDG Japan]

Copyright(C) IDG Japan, Inc. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news013.jpg ITmedia リサーチインタラクティブ 第5回調査:Google Appsへの期待が鮮明に――変わる企業の情報共有基盤
電子メールやスケジュール管理などの機能を持つコミュニケーションツールの入れ替え時期が迫っている。10年前に導入した企業が約4割に上り、今後の導入においてはGoogle Appsへの期待が高まっている。ITmedia エンタープライズとITRが実施した読者調査から、企業の情報共有基盤に対するニーズの変化を明らかにする。

news058.jpg 伴大作の木漏れ日:コンピュータ御三家、新社長の手腕
NEC、日立、富士通の「コンピュータ御三家」が、ここに来て相次いで社長人事を発表した。各社の思惑は何か。「グローバル化」「若返り」がキーワードになっている。

news014.jpg Weekly Memo:明らかになった富士通の野副前社長退任劇
2009年9月に富士通社長を辞任した野副州旦氏と富士通の間で、実は辞任ではなく事実上の解任に至った経緯や理由をめぐる激しい対立が先週来、表面化している。

news009.jpg ドジっ娘リーダー奮闘記:賛成? 反対? チャレンジ新境地
安定して仕事できるということは、その仕事が成長期を過ぎて衰退期に入っているのかもしれません。では衰退を防ぐためにはどうすれば良いのか、しんこちゃんと一緒に考えましょう。

news002.jpg 最強最速アルゴリズマー養成講座:アルゴリズマーの登竜門、「動的計画法・メモ化再帰」はこんなに簡単だった
動的計画法・メモ化再帰というと難しいアルゴリズムであるかのように聞こえますが、実際には小学生でも分かるほど簡単なアルゴリズムです。使用できるメモリと実行時間を意識しながら、同じ計算をする無駄を省くことができれば、かなりの実力者となれます。