JPCERT コーディネーションセンター

23/TCP へのスキャンと telnetd の脆弱性

FreeBSD プロジェクトと Debian プロジェクトから telnetd の脆弱性に関する情報が公開されました。JPCERT/CC のインターネット定点観測システムでは、12月5日頃より、主に海外から 23/TCP (telnet) へのスキャンが増加しており、その理由について調査しているところでした。観測されるスキャンは2週間程で減少しましたが、今も散発的に続いています。

10月には JBoss の脆弱性を狙うワームの感染拡大も発生しており、サーバソフトウエアの脆弱性を放置することで被害が拡大しています。公開サーバで動作しているソフトウエアの脆弱性情報や、インターネット定点観測プロジェクトから公開されているスキャン状況の推移も参考にして、影響があるものについては速やかに対応しましょう。
参考文書(日本語)
参考文書(英語)

Weekly Report 2011-12-28号 に掲載

Topへ

Topへ
最新情報(RSSメーリングリストTwitter