Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱ルータを狙うアクセス、11月20日ごろより観測数増加 - 警察庁

国内で流通するルータを対象とした「Mirai」とみられるマルウェアの感染活動が検知された問題で、警察庁では引き続き脆弱性を狙う攻撃を観測しているとして早急な対策を呼びかけている。

警察庁によれば、同庁の観測システムにおいて、TCP 52869番ポートに対する攻撃の増加を11月1日より観測。特に11月16日前後からアクセスが増加し、12月に入っても収束する気配が見られないという。

TCP 52869番ポートは、ロジテック製の一部ルータにおいてUPnPで利用しており、脆弱性が存在する旧版のファームウェアを利用している場合、インターネットよりアクセス可能で、脆弱性に対する攻撃を受けるおそれがあることが明らかになっている。

20171220_np_001.jpg
TCP 52869番ポートに対するアクセス(グラフ:警察庁)

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ