マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

[CCIDnet-IT テクノロジー ニュース] マイクロソフトは最新の情報セキュリティ速報で、リモート デスクトップ プロトコル (RDP) を攻撃する重大なセキュリティ脆弱性を確認しました。この脆弱性はほとんどの Windows バージョンに影響を及ぼします。マイクロソフトは、ハッカーが 30 日以内にこの脆弱性を狙った攻撃を開始すると予想しています。

Microsoft が MS12-020 の脆弱性を発表した同日 (2012 年 3 月 13 日火曜日)、トレンドマイクロはこの脆弱性に対する攻撃に対する保護を提供し、今後も脆弱性の進展を監視し、必要に応じて更新を提供していきます。 Trend Micro Deep Security をインストールすると、重要なシステムの脆弱性が攻撃されるのを防ぎ、常に最善の脆弱性保護を維持できます。 Trend Micro OfficeScan Intrusion Defense Firewall は、Windows デスクトップおよびラップトップの脆弱性からも保護し、Trend Micro OfficeScan コンソールと緊密に統合されて統合管理を実現します。さらに、トレンドマイクロの脅威管理ソリューション TDA にもこの脆弱性の検出機能が追加され、この脆弱性を悪用した攻撃を検出できるようになりました。

マイクロソフトは、攻撃は 30 日以内に発生すると予測していましたが、実際には、マイクロソフトが MS12-020 という脆弱性を発表してから数時間以内に、攻撃がすでに存在し、Windows 7 を使用しているコンピューターをクラッシュさせたり、Windows XP オペレーティング システムに対して分散型サービス拒否 (DDoS) 攻撃を開始したりできることが確認されました。すべてのシステム管理者は現在、重要なシステム パッチをできるだけ早く更新しながら、メンテナンスのためのダウンタイムを最小限に抑えるという 2 つの課題に直面しています。

「まず第一に、そして最も重要なことは、この脆弱性攻撃の深刻さを認識することです」と、トレンドマイクロ(中国)のテクニカルディレクター、蔡盛琴氏は述べた。「リモートデスクトッププロトコルは企業内で広く使用されているため、ハッカーがリモートコントロールの脆弱性を通じてシステムにアクセスすると、状況は非常に危険になります。」この脆弱性の大きな脅威に対応するため、管理者はオペレーティングシステムを直ちに更新するか、システム全体を一時的に隔離する必要があります。

Microsoft はこの重大な脆弱性に対するシステム アップデートをリリースしましたが、ほとんどの組織は依然としてシステム パッチをすぐに更新することに躊躇するかもしれません。なぜなら、このようなパッチ更新は、まず IT 関連システムでテストして、更新によって既存のアプリケーションやサービスが中断されないことを確認する必要があるからです。結局のところ、ミッションクリティカルなサーバーをシャットダウンし、何千もの端末で複雑な更新を完了するのは、非常に困難なことです。一般的に、このタイプの重大なソフトウェアの脆弱性は毎年 2,000 件以上発生し、平均すると営業日ごとに 8 件以上の脆弱性が発生しています。したがって、脆弱性攻撃が発生する前に、IT 部門がすべてのホストにこのようなパッチを更新し、システムを最新の状態に保つことは困難です。

RDP 脆弱性攻撃の傾向について、トレンドマイクロ (中国) の製品ディレクターである Zheng Hongqing 氏も次のように述べています。

•すべてのコンピュータ ホストにパッチを適用する必要があります。早ければ早いほど良いです。

•トレンドマイクロは、この脆弱性が遅かれ早かれネットワークワーム攻撃の標的となり、攻撃手法が進化し、脆弱なホスト間で拡散し続ける可能性があると考えています(ネットワークワームのように)。

•企業は情報セキュリティの専門家とこの攻撃が企業に与える影響と範囲について話し合い、大規模なネットワークワームによる攻撃を受ける可能性を評価する必要があります。

• 企業は、Trend Micro Deep Security や Trend Micro OfficeScan Intrument Defense Firewall などの脆弱性シールドや仮想パッチなどの防御を選択できます。

• Trend Micro Threat Management Solution (TDA) をインストールすると、この脆弱性を悪用した攻撃も検出できます。

原題: マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

キーワード: Microsoft、大規模な漏洩、大規模、ワーム、ワーム攻撃、テロ対策、その後、CCID、IT、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、金儲け

<<:  2日間で3つのキーワードをBaiduのホームページに表示させた体験談

>>:  初心者:企業ウェブサイトの SEO 失敗と K-ed の問題のレビュー

推薦する

Baidu の新しいアルゴリズムは SEO 業界に打撃を与えるつもりでしょうか?

なぜかは分かりませんが、Baiduの新しいアルゴリズムの影響で、個人のSEOブログやSEOフォーラム...

ウェブマスターは広告提携をどのように選択すればよいでしょうか?

ウェブマスターが最も気にするのは、ウェブサイトをいかに収益性の高いものにするかということです。ウェブ...

テンセントの広告事業の新たな波

2018年の感染症流行のブラックスワンと景気循環の影響により、国内外のインターネット大手は総じて圧力...

初心者向けウェブサイト向けロングテールキーワードマイニングの実践的なチュートリアル

ロングテールキーワードは通常 2 ~ 3 語で構成されますが、短いドメインになることもあります。 S...

イーフーバオ・モールの背後にいる陳懐徳氏、ねずみ講の疑い

「5万元相当の商品を購入すると、年間レンタル料が無料のオンラインストアを無料で手に入れることができま...

SEO初心者が理解すべき最適化の常識

SEO については多くの議論が行われてきましたが、ウェブサイトは必ず SEO を実施しなければならな...

新潮メディア厦門プロモーション会議が成功裏に開催され、南福建ゴールデントライアングルのメディアマーケティングの新たな未来をリードする

月収10万元の起業の夢を実現するミニプログラム起業支援プラン2018年9月28日、新潮メディアグルー...

B2C最適化の分析

B2C 電子商取引 Web サイトを構築してインターネットで収益を上げたい場合は、Web サイトをよ...

加盟店コレクション: 韓国のVPS、Alipay決済

韓国の VPS 販売業者、特に Alipay 決済をサポートする韓国の VPS をいくつかお勧めしま...

盲目的なSEOに別れを告げ、データ分析を通じてウェブサイト構築の本質に立ち返ろう

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています多くの人は...

ウェブサイトのコンテンツページの包含を増やすためのヒント

Baiduアルゴリズムの調整により、ますます多くのウェブサイトが、疑似オリジナルコンテンツや収集コン...

12306チケット予約キュー機能について乗客が不満を漏らす:購入失敗の可能性が高い

注文を送信する際の即時のプレッシャーを軽減し、チケットを予約する際に同じ列車に並んでいる人の数を思い...

racknerd: 米国 AMD Ryzen VPS クリアランス、年間 18 ドル、1G メモリ/1 コア/24g NVMe/2.5T トラフィック/1Gbps 帯域幅

現在、racknerd は米国データセンターの AMD Ryzen シリーズ VPS の特別クリアラ...

「スポーツ専門学生」PPTV:インターネット流スポーツロジック

サッカーの試合をライブで観戦するには、どこで観戦すればいいのでしょうか? CCTV-5 を諦めて、代...

テンセントのSogou買収の真意

Sogouは上場廃止、Sohu は手放し、Ogawa は撤退し、 Tencent が引き継いだ。すべ...