2010年04月09日 08時00分 UPDATE
特集/連載

Windowsサーバ上の共有ファイルを守るには?Windowsサーバはこうしてハッキングされる

今この瞬間にも、不正な目的を持った人間が多数のネットワークの中にいて、利用できる脆弱性を探している。

[Kevin Beaver,TechTarget]

 「ハッキング」と聞くと、何か複雑で謎に包まれ、世界の中でごくわずかな選ばれた人間にしかできない技のようなものを思い浮かべがちだ。だがそれは誤りであり、現在のようなハッキングがはびこる大きな一因となっている。

 サーバのハッキングはそれほど複雑なものとは限らず、実際、複雑でないことも多い。確かに、人並み外れたハッカーたちは自分の「超一流のスキル」を見せびらかしたりするが、憂慮すべきはそのような相手ではない。それよりも、スキルは低くても辛抱強くしつこい人間が、最大の問題を引き起こす。実際、今この瞬間にも、そうした人間が多数のネットワークの中にいて、不正な目的達成のために利用できる脆弱性を探しているのだ。

 Windowsサーバを侵入から守り続けるという点で、わたしはまず手近な部分に重点を置くべきだという信念を持っている。常に足を取られるのはセキュリティ上の基本的な弱点なのだ。前回の記事「Windowsサーバの脆弱性 その根本原因は?」はWindowsサーバの脆弱性の原因となる一般的な要因を挙げた。今回は、Windowsサーバでよくある2種類の悪用方法を取り上げ、攻撃がどのように仕掛けられているかの実態を見ていく。

パッチの不備がリモートコマンドプロンプトにつながるケース

 パッチを当てる作業が簡単に(そして退屈に)なるほど、ほとんどのWindowsサーバはある程度最新のパッチが当てられていると考えがちだ。ところが、そうとは限らないことも多い。一貫性のないパッチ管理は、Windowsサーバが脆弱になる最大の原因の1つだ。

 犯罪者はパッチを当てていないWindowsサーバに、以下のような手順で攻撃を仕掛ける。

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news106.jpg

コムニコ、企業やブランドのSNSアカウントに特化した投稿検索・分析ツールを提供
コムニコは、企業やブランドのSNSアカウントに特化した投稿検索・分析ツール「POST365」...

news025.jpg

博報堂とCCCマーケティング、Tカード会員1200万人分の実購買データに基づくリサーチパネル活用で協業
CCCマーケティング、博報堂、博報堂子会社の東京サーベイ・リサーチは業務提携を行い、T...

news021.jpg

テクノロジーの理解がマーケターのキャリアを左右する
今日のマーケターは、複雑なマーケティングテクノロジーを十分に理解するよう努める必要...