8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003
従来、「TCP 445番ポート」に対しては「WannaCrypt」の感染機器を発信元としたパケットが多くを占めていたが、同時期より異なる特徴を持つパケットが増加。同センターが送信元のIPアドレスを調査したところ、多くで「Windows Server 2003」が稼働していた。
国内、国外いずれも増加しており、「Windows Server 2003」が8割以上を占めていたという。「Windows Server 2003」は、2015年7月15日にサポートが終了しており、以降はセキュリティ更新プログラムが提供されていない。
一部「Windows Server 2008 R2」の稼働が見られ、「Windows Server 2003」に特化した問題ではない可能性もあるが、詳しい原因などはわかっていないという。同センターでは引き続き情報収集を進めるとしている。

パケットの受信が多かった上位5ポートの推移(グラフ:JPCERT/CC)
(Security NEXT - 2018/10/22 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
先週注目された記事(2025年11月9日〜2025年11月15日)
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
先週注目された記事(2025年11月2日〜2025年11月8日)
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開

