マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

[CCIDnet-IT テクノロジー ニュース] マイクロソフトは最新の情報セキュリティ速報で、リモート デスクトップ プロトコル (RDP) を攻撃する重大なセキュリティ脆弱性を確認しました。この脆弱性はほとんどの Windows バージョンに影響を及ぼします。マイクロソフトは、ハッカーが 30 日以内にこの脆弱性を狙った攻撃を開始すると予想しています。

Microsoft が MS12-020 の脆弱性を発表した同日 (2012 年 3 月 13 日火曜日)、トレンドマイクロはこの脆弱性に対する攻撃に対する保護を提供し、今後も脆弱性の進展を監視し、必要に応じて更新を提供していきます。 Trend Micro Deep Security をインストールすると、重要なシステムの脆弱性が攻撃されるのを防ぎ、常に最善の脆弱性保護を維持できます。 Trend Micro OfficeScan Intrusion Defense Firewall は、Windows デスクトップおよびラップトップの脆弱性からも保護し、Trend Micro OfficeScan コンソールと緊密に統合されて統合管理を実現します。さらに、トレンドマイクロの脅威管理ソリューション TDA にもこの脆弱性の検出機能が追加され、この脆弱性を悪用した攻撃を検出できるようになりました。

マイクロソフトは、攻撃は 30 日以内に発生すると予測していましたが、実際には、マイクロソフトが MS12-020 という脆弱性を発表してから数時間以内に、攻撃がすでに存在し、Windows 7 を使用しているコンピューターをクラッシュさせたり、Windows XP オペレーティング システムに対して分散型サービス拒否 (DDoS) 攻撃を開始したりできることが確認されました。すべてのシステム管理者は現在、重要なシステム パッチをできるだけ早く更新しながら、メンテナンスのためのダウンタイムを最小限に抑えるという 2 つの課題に直面しています。

「まず第一に、そして最も重要なことは、この脆弱性攻撃の深刻さを認識することです」と、トレンドマイクロ(中国)のテクニカルディレクター、蔡盛琴氏は述べた。「リモートデスクトッププロトコルは企業内で広く使用されているため、ハッカーがリモートコントロールの脆弱性を通じてシステムにアクセスすると、状況は非常に危険になります。」この脆弱性の大きな脅威に対応するため、管理者はオペレーティングシステムを直ちに更新するか、システム全体を一時的に隔離する必要があります。

Microsoft はこの重大な脆弱性に対するシステム アップデートをリリースしましたが、ほとんどの組織は依然としてシステム パッチをすぐに更新することに躊躇するかもしれません。なぜなら、このようなパッチ更新は、まず IT 関連システムでテストして、更新によって既存のアプリケーションやサービスが中断されないことを確認する必要があるからです。結局のところ、ミッションクリティカルなサーバーをシャットダウンし、何千もの端末で複雑な更新を完了するのは、非常に困難なことです。一般的に、このタイプの重大なソフトウェアの脆弱性は毎年 2,000 件以上発生し、平均すると営業日ごとに 8 件以上の脆弱性が発生しています。したがって、脆弱性攻撃が発生する前に、IT 部門がすべてのホストにこのようなパッチを更新し、システムを最新の状態に保つことは困難です。

RDP 脆弱性攻撃の傾向について、トレンドマイクロ (中国) の製品ディレクターである Zheng Hongqing 氏も次のように述べています。

•すべてのコンピュータ ホストにパッチを適用する必要があります。早ければ早いほど良いです。

•トレンドマイクロは、この脆弱性が遅かれ早かれネットワークワーム攻撃の標的となり、攻撃手法が進化し、脆弱なホスト間で拡散し続ける可能性があると考えています(ネットワークワームのように)。

•企業は情報セキュリティの専門家とこの攻撃が企業に与える影響と範囲について話し合い、大規模なネットワークワームによる攻撃を受ける可能性を評価する必要があります。

• 企業は、Trend Micro Deep Security や Trend Micro OfficeScan Intrument Defense Firewall などの脆弱性シールドや仮想パッチなどの防御を選択できます。

• Trend Micro Threat Management Solution (TDA) をインストールすると、この脆弱性を悪用した攻撃も検出できます。

原題: マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

キーワード: Microsoft、大規模な漏洩、大規模、ワーム、ワーム攻撃、テロ対策、その後、CCID、IT、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、金儲け

<<:  2日間で3つのキーワードをBaiduのホームページに表示させた体験談

>>:  初心者:企業ウェブサイトの SEO 失敗と K-ed の問題のレビュー

推薦する

Zhihuライブ放送と知識コミュニティの反復!

Zhihuにとって、ライブ放送モードを開始することで、より多くのコンテンツクリエイターを集め、ユーザ...

SEO ブログが W3SO.com に収集され、Baidu によって禁止されるというジョーク

午前中に仕事を終えてQQにログインし始めたところ、友人がグループに質問を投稿し、Baiduがまたおか...

共同購入消費はさらに2.4%減少、共同購入ウェブサイトの数は3,000を下回る

モーニングポストニュース(記者 孫宇)共同購入サイト217件が消滅し、全国のサイト総数は3,052件...

Baidu の高速ランキングを解読: ランキングを上げるブラックハット手法

最近、大手ウェブマスターグループやフォーラムで「Baidu Rankingを素早く磨く」という広告が...

Cert Manager を使用して Kubernetes Gateway 証明書を自動的に管理する

背景Kubernetes ゲートウェイおそらく、より正確にはKubernetes Gateway A...

キーワードデータベースの構築方法

前回の記事では、ウェブサイトの最適化におけるキーワードシソーラスの役割について詳しく説明しました。大...

JVM の主要なシステムパラメータの紹介と詳細な構成

[[331547]]序文-XX:+PrintFlagsFinalはパラメータ値を出力しますオンライン...

Amazon Web Services、Amazon Cloud WANの一般提供を発表

2022 年 8 月 2 日、Amazon Web Services は、完全に管理されたワイドエリ...

ウェブサイト運営:ターゲットユーザーはどこにいるのか?

宝くじサイトの存在の根本的な理由と意義はユーザーです。宝くじサイトのターゲットユーザーグループを獲得...

letbox - $15/年/512M メモリ/20G ハードディスク/10T トラフィック/40G DDOS 保護

letbox の VPS の安定性は常に良好ですが、パフォーマンスはひどいです。要求の厳しいものを実...

企業のWeiboマーケティングを急速に普及させるにはどうすればいいでしょうか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスSina Weibo で...

domain.com、すべてのドメイン名が30%オフ、各ドメイン名は最大5年間登録可能

老舗ドメイン名販売業者のdomain.comがプロモーションを実施しています。すべてのドメイン名が3...

SEO ROI を向上させる 4 つの方法

最新のマーケティング手法では、キャンペーンのあらゆるステップで ROI を追跡できます。つまり、RO...

ImpactVPS-1ドル/KVM/1g RAM/2コア/250g HDD/10Gポート

subnetlabs.com のサブブランド impactvps は、KVM 仮想化、ストレージ目的...

検索エンジン最適化はオンラインマーケティングの基礎です

現在、検索エンジンマーケティング(略してSEM)、ブログマーケティング、ソフトテキストマーケティング...