「Windows」アップデートの悪用危険性

 2023.06.07  三和コムテック

現在アメリカ ラスベガスで開催されている世界最大級のセキュリティイベント「Black Hat USA」で、8月5日、イギリスのセキュリティ企業ContextがハッカーがWindowsのアップデートの仕組みにある弱点を悪用して企業ネットワークに侵入するデモを行ないました。

企業ネットワーク上のPCは多くの場合、ネットワークにあるWindows Server Update Services(WSUS)サーバを経由してアップデートを行ないます。デモではこのアップデートサーバの設定が安全でないように実装することで、ローカル権限昇格を悪用し、ネットワークへの攻撃を可能にしました。
研究者の1人であるPaul Stone氏はSSLなどのウェブ暗号化技術を利用していないWSUSサーバは「管理者が企業ネットワーク全体を一気に危険にさらしてしまうリスク」を生じさせている、と警告しています。

企業のシステム管理者は個々のPCへのWindows10アップデート対応の前に、まずはアップデートサーバーに脆弱性が存在しないかを今一度確認しておいた方が良いようです。

参照:
「Windows」アップデートの悪用で企業ネットワーク侵害の恐れ--研究者
http://japan.zdnet.com/article/35068544/

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


病院の情報システム部門が知るべきサイバー攻撃の手法と初動対応とは
セキュリティ

病院の情報システム部門が知るべきサイバー攻撃の手法と初動対応とは

もっとも身近で危険なアタックサーフェス 「ファームウェア」にご注意を! 
セキュリティ

もっとも身近で危険なアタックサーフェス 「ファームウェア」にご注意を! 

サイバー攻撃の事例から学ぶ!企業が今すぐ実践すべき対策とは
セキュリティ

サイバー攻撃の事例から学ぶ!企業が今すぐ実践すべき対策とは

サイバー攻撃の対策方法とは?最新脅威と対策一覧を徹底解説
セキュリティ

サイバー攻撃の対策方法とは?最新脅威と対策一覧を徹底解説

「Windows」アップデートの悪用危険性
ブログ無料購読のご案内

おすすめ資料

PAGETOP