Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003

従来、「TCP 445番ポート」に対しては「WannaCrypt」の感染機器を発信元としたパケットが多くを占めていたが、同時期より異なる特徴を持つパケットが増加。同センターが送信元のIPアドレスを調査したところ、多くで「Windows Server 2003」が稼働していた。

国内、国外いずれも増加しており、「Windows Server 2003」が8割以上を占めていたという。「Windows Server 2003」は、2015年7月15日にサポートが終了しており、以降はセキュリティ更新プログラムが提供されていない。

一部「Windows Server 2008 R2」の稼働が見られ、「Windows Server 2003」に特化した問題ではない可能性もあるが、詳しい原因などはわかっていないという。同センターでは引き続き情報収集を進めるとしている。

20181022_jp_002.jpg
パケットの受信が多かった上位5ポートの推移(グラフ:JPCERT/CC)

(Security NEXT - 2018/10/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年1月4日〜2026年1月10日)
先週注目された記事(2025年12月28日〜2026年1月3日)
先週注目された記事(2025年12月21日〜2025年12月27日)
先週注目された記事(2025年12月14日〜2025年12月20日)
まもなく年末年始、長期休暇前にセキュリティ総点検を
先週注目された記事(2025年12月7日〜2025年12月13日)
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)