[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01582] JPCERT から注意喚起メール



はまもとです。

JPCERTから、注意喚起メールが出たようです。

-----BEGIN PGP SIGNED MESSAGE-----

                          <<< 注意喚起 >>>

                                                             JPCERT/CC
                                                             2001.2.23

  多くの組織におかれましては、Web ページの改ざんを目的とした不正なアク
セスが、日本国内のサイトを目標として集中的に行われていることをご認識さ
れていることと思います。各組織におかれましては、引き続き、不正アクセス
発生の予防にご配慮くださいますようお願い申し上げます。

(ご参考) 情報処理振興事業協会 緊急警告
	http://www.ipa.go.jp/security/ciadr/webjack_a.html

  Web サーバを運用しているホストは、インターネット上の他のホストからア
クセスでき、かつ、ホスト名を類推しやすい (あるいは公開している) ため、
攻撃を受ける可能性が最も高いホストの一つです。

  現在、実用的に使われているソフトウェアはどれも複雑で大規模なものになっ
ているため、未知のセキュリティホールが含まれる可能性はどのシステムであっ
ても否定できません。また、対策が明らかになっている既知のセキュリティホー
ルであっても、対策が広く実施されていない間はやはり脅威となります。この 
ような状況では、

・常にセキュリティ関連の情報収集を行なう。 
・セキュリティホールが利用されるまえに、パッチの適用やバージョンアップ 
  を行なう。 
・本当に必要なネットワークサービスだけを運用し、必要がないネットワーク 
  サービスは停止する。

などの対応を推奨いたします。

  各サイトにおかれましては、緊急時の連絡体制につき再確認頂くと共に、い
ま一度、セキュリティ対策の実施状況をご確認なさることをお勧めします。ま
た、不審なアクセスの監視を継続されることをお勧めします。

======================================================================
コンピュータ緊急対応センター (JPCERT/CC)
TEL: 03-5575-7762  FAX: 03-5575-7764
http://www.jpcert.or.jp/

-----BEGIN PGP SIGNATURE-----
Version: 2.6.3ia
Charset: noconv
Comment: Processed by Mailcrypt 3.5.5, an Emacs/PGP interface

iQCVAwUBOpYFhIx1ay4slNTtAQHk1gP/clpkFOt0MlEC9sfos1IU323ILgSoW0ms
HXxNBQFotrenp3+H/I8h1a0cEyamuGYMj3bEyyNEwyIm4DaBeL5GHxxYjXxX7yYg
SUdr2r2M0CbAgs260E+GEeG5sK3+SFXaL7vv9w9U8WWQ/tQhTh00a3b51484YMgH
PejMxeh+rJA=
=bX5C
-----END PGP SIGNATURE-----