マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

[CCIDnet-IT テクノロジー ニュース] マイクロソフトは最新の情報セキュリティ速報で、リモート デスクトップ プロトコル (RDP) を攻撃する重大なセキュリティ脆弱性を確認しました。この脆弱性はほとんどの Windows バージョンに影響を及ぼします。マイクロソフトは、ハッカーが 30 日以内にこの脆弱性を狙った攻撃を開始すると予想しています。

Microsoft が MS12-020 の脆弱性を発表した同日 (2012 年 3 月 13 日火曜日)、トレンドマイクロはこの脆弱性に対する攻撃に対する保護を提供し、今後も脆弱性の進展を監視し、必要に応じて更新を提供していきます。 Trend Micro Deep Security をインストールすると、重要なシステムの脆弱性が攻撃されるのを防ぎ、常に最善の脆弱性保護を維持できます。 Trend Micro OfficeScan Intrusion Defense Firewall は、Windows デスクトップおよびラップトップの脆弱性からも保護し、Trend Micro OfficeScan コンソールと緊密に統合されて統合管理を実現します。さらに、トレンドマイクロの脅威管理ソリューション TDA にもこの脆弱性の検出機能が追加され、この脆弱性を悪用した攻撃を検出できるようになりました。

マイクロソフトは、攻撃は 30 日以内に発生すると予測していましたが、実際には、マイクロソフトが MS12-020 という脆弱性を発表してから数時間以内に、攻撃がすでに存在し、Windows 7 を使用しているコンピューターをクラッシュさせたり、Windows XP オペレーティング システムに対して分散型サービス拒否 (DDoS) 攻撃を開始したりできることが確認されました。すべてのシステム管理者は現在、重要なシステム パッチをできるだけ早く更新しながら、メンテナンスのためのダウンタイムを最小限に抑えるという 2 つの課題に直面しています。

「まず第一に、そして最も重要なことは、この脆弱性攻撃の深刻さを認識することです」と、トレンドマイクロ(中国)のテクニカルディレクター、蔡盛琴氏は述べた。「リモートデスクトッププロトコルは企業内で広く使用されているため、ハッカーがリモートコントロールの脆弱性を通じてシステムにアクセスすると、状況は非常に危険になります。」この脆弱性の大きな脅威に対応するため、管理者はオペレーティングシステムを直ちに更新するか、システム全体を一時的に隔離する必要があります。

Microsoft はこの重大な脆弱性に対するシステム アップデートをリリースしましたが、ほとんどの組織は依然としてシステム パッチをすぐに更新することに躊躇するかもしれません。なぜなら、このようなパッチ更新は、まず IT 関連システムでテストして、更新によって既存のアプリケーションやサービスが中断されないことを確認する必要があるからです。結局のところ、ミッションクリティカルなサーバーをシャットダウンし、何千もの端末で複雑な更新を完了するのは、非常に困難なことです。一般的に、このタイプの重大なソフトウェアの脆弱性は毎年 2,000 件以上発生し、平均すると営業日ごとに 8 件以上の脆弱性が発生しています。したがって、脆弱性攻撃が発生する前に、IT 部門がすべてのホストにこのようなパッチを更新し、システムを最新の状態に保つことは困難です。

RDP 脆弱性攻撃の傾向について、トレンドマイクロ (中国) の製品ディレクターである Zheng Hongqing 氏も次のように述べています。

•すべてのコンピュータ ホストにパッチを適用する必要があります。早ければ早いほど良いです。

•トレンドマイクロは、この脆弱性が遅かれ早かれネットワークワーム攻撃の標的となり、攻撃手法が進化し、脆弱なホスト間で拡散し続ける可能性があると考えています(ネットワークワームのように)。

•企業は情報セキュリティの専門家とこの攻撃が企業に与える影響と範囲について話し合い、大規模なネットワークワームによる攻撃を受ける可能性を評価する必要があります。

• 企業は、Trend Micro Deep Security や Trend Micro OfficeScan Intrument Defense Firewall などの脆弱性シールドや仮想パッチなどの防御を選択できます。

• Trend Micro Threat Management Solution (TDA) をインストールすると、この脆弱性を悪用した攻撃も検出できます。

原題: マイクロソフトの重大な脆弱性が大規模なワーム攻撃につながる可能性

キーワード: Microsoft、大規模な漏洩、大規模、ワーム、ワーム攻撃、テロ対策、その後、CCID、IT、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、金儲け

<<:  2日間で3つのキーワードをBaiduのホームページに表示させた体験談

>>:  初心者:企業ウェブサイトの SEO 失敗と K-ed の問題のレビュー

推薦する

SEO: リンク ベイトを作成する 10 の方法

SEOの普及と発展に伴い、ウェブサイト自体のSEOの重要性は継続的に高まっています。多くの人は、内部...

新しいウェブサイトのターゲットキーワードのポジショニングで勝つ方法

ターゲット キーワードの配置とは、Web サイトのホームページのキーワードを配置することを意味します...

集団訴訟でアップルが打撃を受ける:iCloudのデータはGoogleとMicrosoftのサーバーに保存されている

米メディアAppleInsiderによると、カリフォルニア州北部地区連邦地方裁判所は月曜日、アップル...

分裂した知湖

知乎の香港株式市場への上場の追求は前例のない効率を達成した。米国上場の中国株が急落を続ける中、損失を...

ネットワーク最適化で華豊が勝利、SEOのヒントはここに

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますインターネ...

分散型アイデンティティサービス、権威あるプライバシー保護

インターネット+の時代は発展を続け、今や全世界がインターネットで覆われていると言ってもいいでしょう。...

aoyohost: 韓国の cn2 vps、20% 割引、Windows 対応、64 元/月、2G メモリ/2 コア/40g SSD/300g トラフィック

aoyohost の韓国 VPS をお勧めします。China Telecom は双方向 cn2 を使...

華雲データ技術共有:2019年フロントエンド戦略計画技術レイアウト

[[261171]]プログラマーは皆、フロントエンド技術が非常に急速に変化することを知っています。 ...

Google と Canonical が提携し、Ubuntu Pro を Google Cloud に導入

2019 年末には、Ubuntu Pro はすでに Amazon EC2 (Amazon Elast...

henghost: 大晦日のお祝い、86% 割引、香港\日本\米国のデータセンター、CN2 ネットワーク、クラウド サーバー、クラスター サーバー

香港恒創科技は現在、大晦日祝賀イベントを開催しています。香港、日本、米国のデータセンターはすべてCN...

中国情報通信研究院が分散クラウドとクラウドエッジ連携標準システムをリリース

現在、分散型クラウドおよびクラウドエッジ連携業界は急速な発展期にあり、関連する標準システムを早急に改...

WeChat時代のマーケティングの役割の分析

現在最も人気のアプリケーションはWeChatです。長い間QQの使い方を知らなかった超初心者でも簡単に...

クラウドに移行しますか? SD-WANは重要です!

高性能な SD-WAN ソリューションは、基盤となるトランスポートの任意の組み合わせを使用できる柔軟...

逆転の発想:レコード数を適切に減らすことが開発に有利に働く

サイトの含め方に関しては、多ければ多いほど良いというのが従来の考え方です。特に友好的なリンクを交換す...