「Windows」アップデートの悪用危険性

 2023.06.07  三和コムテック

現在アメリカ ラスベガスで開催されている世界最大級のセキュリティイベント「Black Hat USA」で、8月5日、イギリスのセキュリティ企業ContextがハッカーがWindowsのアップデートの仕組みにある弱点を悪用して企業ネットワークに侵入するデモを行ないました。

企業ネットワーク上のPCは多くの場合、ネットワークにあるWindows Server Update Services(WSUS)サーバを経由してアップデートを行ないます。デモではこのアップデートサーバの設定が安全でないように実装することで、ローカル権限昇格を悪用し、ネットワークへの攻撃を可能にしました。
研究者の1人であるPaul Stone氏はSSLなどのウェブ暗号化技術を利用していないWSUSサーバは「管理者が企業ネットワーク全体を一気に危険にさらしてしまうリスク」を生じさせている、と警告しています。

企業のシステム管理者は個々のPCへのWindows10アップデート対応の前に、まずはアップデートサーバーに脆弱性が存在しないかを今一度確認しておいた方が良いようです。

参照:
「Windows」アップデートの悪用で企業ネットワーク侵害の恐れ--研究者
http://japan.zdnet.com/article/35068544/

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


クレジットカード不正利用額は史上最高値!2024年度被害について考察
セキュリティ

クレジットカード不正利用額は史上最高値!2024年度被害について考察

IPA「情報セキュリティ10大脅威 2025」発表!最新のサイバー攻撃トレンドと対策を解説
セキュリティ

IPA「情報セキュリティ10大脅威 2025」発表!最新のサイバー攻撃トレンドと対策を解説

相次ぐ重要インフラを狙った「DDoS攻撃」根本原因と対策を徹底考察!
セキュリティ

相次ぐ重要インフラを狙った「DDoS攻撃」根本原因と対策を徹底考察!

リアルタイムで脅威をキャッチ!サイバー攻撃可視化ツールの選び方と導入のコツ
セキュリティ

リアルタイムで脅威をキャッチ!サイバー攻撃可視化ツールの選び方と導入のコツ

「Windows」アップデートの悪用危険性
ブログ無料購読のご案内

おすすめ資料

PAGETOP