8月半ばからTCP 445番ポート宛てのパケットが増加 - 8割の送信元がWS 2003
従来、「TCP 445番ポート」に対しては「WannaCrypt」の感染機器を発信元としたパケットが多くを占めていたが、同時期より異なる特徴を持つパケットが増加。同センターが送信元のIPアドレスを調査したところ、多くで「Windows Server 2003」が稼働していた。
国内、国外いずれも増加しており、「Windows Server 2003」が8割以上を占めていたという。「Windows Server 2003」は、2015年7月15日にサポートが終了しており、以降はセキュリティ更新プログラムが提供されていない。
一部「Windows Server 2008 R2」の稼働が見られ、「Windows Server 2003」に特化した問題ではない可能性もあるが、詳しい原因などはわかっていないという。同センターでは引き続き情報収集を進めるとしている。

パケットの受信が多かった上位5ポートの推移(グラフ:JPCERT/CC)
(Security NEXT - 2018/10/22 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年5月24日〜2026年5月30日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
先週注目された記事(2026年5月17日〜2026年5月23日)
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も
先週注目された記事(2026年5月10日〜2026年5月16日)
先週注目された記事(2026年5月3日〜2026年5月9日)
先週注目された記事(2026年4月26日〜2026年5月2日)
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ

