「Windows」アップデートの悪用危険性

 2015.08.07  三和コムテック

現在アメリカ ラスベガスで開催されている世界最大級のセキュリティイベント「Black Hat USA」で、8月5日、イギリスのセキュリティ企業ContextがハッカーがWindowsのアップデートの仕組みにある弱点を悪用して企業ネットワークに侵入するデモを行ないました。

企業ネットワーク上のPCは多くの場合、ネットワークにあるWindows Server Update Services(WSUS)サーバを経由してアップデートを行ないます。デモではこのアップデートサーバの設定が安全でないように実装することで、ローカル権限昇格を悪用し、ネットワークへの攻撃を可能にしました。
研究者の1人であるPaul Stone氏はSSLなどのウェブ暗号化技術を利用していないWSUSサーバは「管理者が企業ネットワーク全体を一気に危険にさらしてしまうリスク」を生じさせている、と警告しています。

企業のシステム管理者は個々のPCへのWindows10アップデート対応の前に、まずはアップデートサーバーに脆弱性が存在しないかを今一度確認しておいた方が良いようです。

参照:
「Windows」アップデートの悪用で企業ネットワーク侵害の恐れ--研究者
http://japan.zdnet.com/article/35068544/

SCT SOLUTION BOOK

RECENT POST「セキュリティ」の最新記事


ランサムウェア攻撃被害からわかる、共通の攻撃起点とは?
セキュリティ

ランサムウェア攻撃被害からわかる、共通の攻撃起点とは?

タリーズもやられていた!そのサイバー攻撃手法と影響を考察します!
セキュリティ

タリーズもやられていた!そのサイバー攻撃手法と影響を考察します!

米国でもランサムウェア攻撃に警告!リリースから学ぶ傾向と対策とは?
セキュリティ

米国でもランサムウェア攻撃に警告!リリースから学ぶ傾向と対策とは?

直ぐに始められる業務委託先のセキュリティチェックとは?
セキュリティ

直ぐに始められる業務委託先のセキュリティチェックとは?

「Windows」アップデートの悪用危険性
ブログ無料購読のご案内

おすすめ資料

PAGETOP