マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

[CCIDnet-IT テクノロジー ニュース] マイクロソフトは最新の情報セキュリティ速報で、リモート デスクトップ プロトコル (RDP) を攻撃する重大なセキュリティ脆弱性を確認しました。この脆弱性はほとんどの Windows バージョンに影響を及ぼします。マイクロソフトは、ハッカーが 30 日以内にこの脆弱性を狙った攻撃を開始すると予想しています。

Microsoft が MS12-020 の脆弱性を発表した同日 (2012 年 3 月 13 日火曜日)、トレンドマイクロはこの脆弱性に対する攻撃に対する保護を提供し、今後も脆弱性の進展を監視し、必要に応じて更新を提供していきます。 Trend Micro Deep Security をインストールすると、重要なシステムの脆弱性が攻撃されるのを防ぎ、常に最善の脆弱性保護を維持できます。 Trend Micro OfficeScan Intrusion Defense Firewall は、Windows デスクトップおよびラップトップの脆弱性からも保護し、Trend Micro OfficeScan コンソールと緊密に統合されて統合管理を実現します。さらに、トレンドマイクロの脅威管理ソリューション TDA にもこの脆弱性の検出機能が追加され、この脆弱性を悪用した攻撃を検出できるようになりました。

マイクロソフトは、攻撃は 30 日以内に発生すると予測していましたが、実際には、マイクロソフトが MS12-020 という脆弱性を発表してから数時間以内に、攻撃がすでに存在し、Windows 7 を使用しているコンピューターをクラッシュさせたり、Windows XP オペレーティング システムに対して分散型サービス拒否 (DDoS) 攻撃を開始したりできることが確認されました。すべてのシステム管理者は現在、重要なシステム パッチをできるだけ早く更新しながら、メンテナンスのためのダウンタイムを最小限に抑えるという 2 つの課題に直面しています。

「まず第一に、そして最も重要なことは、この脆弱性攻撃の深刻さを認識することです」と、トレンドマイクロ(中国)のテクニカルディレクター、蔡盛琴氏は述べた。「リモートデスクトッププロトコルは企業内で広く使用されているため、ハッカーがリモートコントロールの脆弱性を通じてシステムにアクセスすると、状況は非常に危険になります。」この脆弱性の大きな脅威に対応するため、管理者はオペレーティングシステムを直ちに更新するか、システム全体を一時的に隔離する必要があります。

Microsoft はこの重大な脆弱性に対するシステム アップデートをリリースしましたが、ほとんどの組織は依然としてシステム パッチをすぐに更新することに躊躇するかもしれません。なぜなら、このようなパッチ更新は、まず IT 関連システムでテストして、更新によって既存のアプリケーションやサービスが中断されないことを確認する必要があるからです。結局のところ、ミッションクリティカルなサーバーをシャットダウンし、何千もの端末で複雑な更新を完了するのは、非常に困難なことです。一般的に、このタイプの重大なソフトウェアの脆弱性は毎年 2,000 件以上発生し、平均すると営業日ごとに 8 件以上の脆弱性が発生しています。したがって、脆弱性攻撃が発生する前に、IT 部門がすべてのホストにこのようなパッチを更新し、システムを最新の状態に保つことは困難です。

RDP 脆弱性攻撃の傾向について、トレンドマイクロ (中国) の製品ディレクターである Zheng Hongqing 氏も次のように述べています。

•すべてのコンピュータ ホストにパッチを適用する必要があります。早ければ早いほど良いです。

•トレンドマイクロは、この脆弱性が遅かれ早かれネットワークワーム攻撃の標的となり、攻撃手法が進化し、脆弱なホスト間で拡散し続ける可能性があると考えています(ネットワークワームのように)。

•企業は情報セキュリティの専門家とこの攻撃が企業に与える影響と範囲について話し合い、大規模なネットワークワームによる攻撃を受ける可能性を評価する必要があります。

• 企業は、Trend Micro Deep Security や Trend Micro OfficeScan Intrument Defense Firewall などの脆弱性シールドや仮想パッチなどの防御を選択できます。

• Trend Micro Threat Management Solution (TDA) をインストールすると、この脆弱性を悪用した攻撃も検出できます。

原題: マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

キーワード: Microsoft、大規模な漏洩、大規模、ワーム、ワーム攻撃、テロ対策、その後、CCID、IT、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、金儲け

<<:  2日間で3つのキーワードをBaiduのホームページに表示させた体験談

>>:  初心者:企業ウェブサイトの SEO 失敗と K-ed の問題のレビュー

推薦する

besthosting: 3.4ドルから​​、ウクライナのVPS+サーバー、無制限のトラフィック

besthosting.ua は、2003 年にウクライナで設立された On-line LTD のホ...

テンセントクラウド社長の邱月鵬氏:「鉄とセメント」と比較すると、ソフトウェアサービスは新しいインフラを定義するために使われるべきだ

テンセント副社長兼テンセントクラウド社長の邱月鵬氏は9月10日、2020年テンセントグローバルデジタ...

Baidu を使用して SEO 外部リンクを共有する方法

Baidu Share は、多くのソーシャル共有プラットフォームを含むソーシャル共有プラットフォーム...

2020年のクラウドコンピューティング産業チェーンの現状分析

中央政府機関政府調達センターのデータによると、3月31日現在、アリババクラウドは中央政府機関のクラウ...

携帯電話番号ウェブサイトの SEO 最適化のアイデア

同社は最近多くの新しいプロジェクトを抱えており、関与のレベルはますます幅広くなっています。実は、これ...

微博は疲れた、オアシスは私の渇きを癒さない

蔡旭坤ファンと周杰倫ファンによる微博超話題戦争からほぼ1年が経ち、微博は突如ショート動画分野への参入...

reprisehosting: シアトルでAlipayに公式接続された超格安サーバーを提供

格安サーバーを販売するアメリカの会社reprisehostingが、正式にAlipay決済を導入した...

フレンドリーリンクプラットフォームを使用して「壁を通り抜けて光を引き寄せる」ことでネットワークの静脈を改善します

大手ウェブマスターなら誰でも、新しいサイトでも古いサイトでも、友好的なリンクを交換する必要があること...

Atlantic.Net 簡単な紹介

Atlantic.Net は 1994 年に設立され、戦略的に進化して市場をリードするクラウド ホス...

最適化されたvpsはどうですか?最適化されたVPSアジア最適化されたVPSの簡単なレビュー

OptimizedVPS は今月初めに Hostcat によって初めてリリースされましたが、テストさ...

確かな情報です!レスポンシブ Web ページに画像や動画を配置して処理する方法

@陈子木: レスポンシブ Web デザインは、柔軟で可変的なグリッド システムを使用して、アクセスす...

プロメテウス VPS シンプルテスト

私は、前四半期のLEBでトップランクのVPSプロバイダーであるPrometeusからVPSを購入する...

Contabo のコアデータセンター - ドイツの VPS の詳細な評価、レジャーと夕方のピーク時のデータの比較

contabo は少なくとも 17 年間運営されているドイツの老舗企業です。ドイツに 2 つのデータ...

idcwiki: 18元/月、3ネットワークAS4837、384Mメモリ/1コア(Ryzen 9 5900X)/20g NVMe/500gトラフィック

Idcwiki( 「Diaoji」が誤ってデータベースを削除した後に作成したブランド、前身は50Ne...

v5.net香港クラウドサーバーの簡単な評価:BGPネットワークとCN2を混合し、全体的な効果は直接接続と同等です

香港の VPS は、国内のユーザー グループにとって常に話題になりますが、最も物議を醸すものでもあり...