8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003
従来、「TCP 445番ポート」に対しては「WannaCrypt」の感染機器を発信元としたパケットが多くを占めていたが、同時期より異なる特徴を持つパケットが増加。同センターが送信元のIPアドレスを調査したところ、多くで「Windows Server 2003」が稼働していた。
国内、国外いずれも増加しており、「Windows Server 2003」が8割以上を占めていたという。「Windows Server 2003」は、2015年7月15日にサポートが終了しており、以降はセキュリティ更新プログラムが提供されていない。
一部「Windows Server 2008 R2」の稼働が見られ、「Windows Server 2003」に特化した問題ではない可能性もあるが、詳しい原因などはわかっていないという。同センターでは引き続き情報収集を進めるとしている。

パケットの受信が多かった上位5ポートの推移(グラフ:JPCERT/CC)
(Security NEXT - 2018/10/22 )
ツイート
関連リンク
PR
関連記事
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
先週注目された記事(2026年2月22日〜2026年2月28日)
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
先週注目された記事(2026年2月15日〜2026年2月21日)
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
先週注目された記事(2026年2月8日〜2026年2月14日)
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)

