Symantecによると、1025番ポートへのトラフィックが急増しており、Windows DNSサーバの脆弱性を利用した攻撃を行うための偵察行動ではないか。
これを利用されるとドメイン乗っ取り、成りすましなどでフィッシング、Eメール詐欺などに利用される可能性がある。
1025番だけでなく、それ以上の番号(MS RPCが利用する)はすべて同様の危険がある。
パッチはまだ存在せず、ファイアウォールなどで止めるしかない、とのこと。
Port scans could foreshadow Windows DNS Server exploit - Network World

Leave a comment