8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003
従来、「TCP 445番ポート」に対しては「WannaCrypt」の感染機器を発信元としたパケットが多くを占めていたが、同時期より異なる特徴を持つパケットが増加。同センターが送信元のIPアドレスを調査したところ、多くで「Windows Server 2003」が稼働していた。
国内、国外いずれも増加しており、「Windows Server 2003」が8割以上を占めていたという。「Windows Server 2003」は、2015年7月15日にサポートが終了しており、以降はセキュリティ更新プログラムが提供されていない。
一部「Windows Server 2008 R2」の稼働が見られ、「Windows Server 2003」に特化した問題ではない可能性もあるが、詳しい原因などはわかっていないという。同センターでは引き続き情報収集を進めるとしている。

パケットの受信が多かった上位5ポートの推移(グラフ:JPCERT/CC)
(Security NEXT - 2018/10/22 )
ツイート
関連リンク
PR
関連記事
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
先週注目された記事(2026年4月12日〜2026年4月18日)
先週注目された記事(2026年4月5日〜2026年4月11日)
先週注目された記事(2026年3月29日〜2026年4月4日)
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
先週注目された記事(2026年3月22日〜2026年3月28日)
先週注目された記事(2026年3月15日〜2026年3月21日)
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA

