• 締切済み

windows ネットワーク内部からの攻撃

ウイルスに感染した内部のPCからアタックされた場合、windowsの更新プログラムを一切適用していないことは、どのぐらいの脅威になるのか。同じネットワーク使用者に、PCのセキュリティ対策を怠る人がいまして、安全のため、リカバリ後のウイルス対策ソフト(ウイルスバスター)ダウンロード・インストール・アップデートはその人が電源切っているだろうと思われるときに行いました。しかし、windows updateがうまくいっておらず、その後、一切更新が入っていない状況で、うっかり、その人がつないでいる間に一緒に繋いでしまったようです。 OSは、windows7です。ルーターは…内部からの攻撃には役立ちませんよね…? 別の回線使えば良かっただの、なんでそいつを説得しないだの…の回答はご遠慮ください。避けるべき状態だったのは百も承知です…とりあえずそのときはそうせざるを得なかったとだけ、それと今は、そうなってしまった後のことを聞きたいので…。また、「何も言えない」系もご遠慮ください。未知のウイルスもいくらでもありえますね、安全/危険、断言出来ないのはわかってます。それを踏まえたうえで、情報を頂けると助かります。 それと勿論このQ&Aだけを参考にして何か決めるという事はないです。 宜しくお願いします。

noname#234726
noname#234726

みんなの回答

回答No.2

その人のPCをブロックしていない限り、そのPCを経由して、データーは外部に漏れます。ファイヤーウオールは外部からに対する防壁です、内部のネットワークで防壁をしていない場合はそれを、リモートアクセスすれば、内部のPCのプロテクトがかかっていないもの全てが外部に盗まれてしまいます。 内部の防御はアクセス制限を各PCに設定し、パスワードがないとアクセスできないようにする、ファイルにパスワードロックをかけるなどです。 さらに言えば別のPCから、その危険なPCにウイルスチェックを頻繁に行なう、(当然ながら動作が非常に遅くなりますし、場合によってそのPCのシステムダウンになるかもしれませんが、それ以外防御方法は無いのでは?)

noname#234726
質問者

お礼

参考になりました。有難うございます。

noname#234726
質問者

補足

>アクセス制限を各PCに設定 知識不足ですみませんが、此処で仰っている「アクセス制限」とは、例えばどうやって行うものを指していますか? >別のPCから、その危険なPCにウイルスチェックを頻繁に行なう 今の私のPCが感染していたら意味ないですよね(現状、他にPCも無く、用意も出来ないので)。kimamaoyajiさんは、今の私のPCの安全状態に関しては、何かお考えはあるでしょうか?(リカバリ後、ウイルス対策ソフトは有るが、更新プログラムは一切入ってない状態で、ウイルス入りかもしれない端末が使用中のネットワークに繋いでしまった)

  • 121CCagent
  • ベストアンサー率51% (14176/27631)
回答No.1

ローカルネットワーク内からのアクセスに関しては意外と緩い設定って事が多かったりはします。 まぁPCのファイアウォールの設定次第ってところではありますが。 >ルーターは…内部からの攻撃には役立ちませんよね…? 一般的な家庭で使う有線・無線ルーターだと内部からのアタックはあまり意識して作られてはいないかも知れませんね。ルーターによってはルーターに接続しているクライアントPC間での通信を遮断・セパレートするような機能を持ったものもありますが。 まぁそのセキュリティ対策を怠る人のPCから仮に攻撃があったとしても攻撃を受ける側のあなたのPCでWindowsUpdateで最新に更新するなど基本的な事を怠ってなければそうそう攻撃を受けても問題は無いとは思います。 ファイル共有などしていて不用意に実行プログラムを実行するとかワードやエクセルなどでマクロ含んだものを不用意に実行するとかしなければまずは大丈夫そうな気もします。

noname#234726
質問者

お礼

参考になりました。有難うございます。

noname#234726
質問者

補足

>クライアントPC間での通信を遮断・セパレートするような機能 くわしくなく、勉強になりました。今後のためにも調べておきます。 なお今の状況で活かせるものかどうかはわかりませんが、ルーターには「ネットワーク分離機能」というのがあるようでした(Aterm)。 >まぁそのセキュリティ対策を怠る人のPCから仮に攻撃があったとしても Windows Updateを最終的に完了させていれば、という意味でしょうか。 (念のため…リカバリ直後の更新プログラム(=200近く)を入れる前に、その人のPCが通信を行っている状態のネットワークに繋いでしまったという事です。うまく伝わっていなかったらすみません。) >ファイル共有などしていて不用意に実行プログラムを実行するとか その辺りは、一応、慎重に行えたと思います…Updateが完了するまでは、サイト・ソフトは最小限しか使ってません。ネットワークもパブリックにして、共有などはしていません。

関連するQ&A

  • WindowsのUpdateって?

    家のPCは設定まで専門の人にやってもらっていたので 詳しいことが分からないのですが、WindoesのUpdateを会社のPCでは重要なものは更新するようにと言われていたのですが、家のPCでも同様に自分で更新をしないといけないものなのでしょうか? それとも自動で更新してくれているのでしょうか? Windows98を使っています。 あと、ウィルス対策等はプロバイダーのサービスを使っているのですが、他に何かする必要ってありますか? メールはOutlookExpress6を使っています。

  • また更新プログラム!?

    新しくセットアップしたPCのwindowsとウイルス対策ソフトのアップデートをやって、再起動して下さいとでたので再起動ました。そして使ってはパソコンを終了させるのを2回ほどやりました。その時にはもう更新プログラムのために終了させよという画面は出ませんでした。で、次に別のPC(一応ウイルス対策はしている)で使ったUSBを差して使ったのちパソコンを終了させようとすると今更になって、「更新プログラムを適用して終了」という項目がありました。それは39個も有りました。アップデートしてからは一切ネットにつないでいないのに、39個もの更新プログラムが新しく現れるというのは変ではないですか?もしかして更新プログラムというのはUSBから入ったウイルス?と神経質な私は考えてしまいます。皆さんはどう思われますか?

  • Windows Defenderですが

    Windows Updateで、Definition Update for Windows Defenderの更新プログラムを、それがウイルス対策のソフトの定義ファイルなのだと言うことを知らずにこれまでずっと更新し続けてました。 1ヵ月で10回くらい更新があります。 ウイルス対策として、自分でCanon ESET NOD32 Antivirus 8を使っているのですが、Windows Defenderがあればウイルスソフトは要らないのでしょうか。 OSはWin7 32bitです。 もう何年もWindows DefinderとCanon ESET NOD32 Antivirusを併用して使い続けてますが何も問題は起きていません。

  • windows update

    windows updateをみると、「9個の重要な更新プログラムが利用可能です」と表示されていたのですが、「8個の重要な更新プログラムが選択されています」と表示され、重要な更新プログラムの一つのチェックが外れていました。 重要でない更新プログラムならいつも選択のチェックがはずれていて、自分でインストールするか判断しているのですが、重要な更新プログラムが選択されていなかったのは初めてです。 選択されていなかった重要な更新プログラムは、windows vista用のセキュリティ更新プログラムなのですが、windows vista用のセキュリティ更新プログラムは他に3個あったのですが、それらはちゃんと最初から選択されていました。 なので、とりあえず、8個の重要な更新プログラムを先にインストールしました。 その後、windows updateをみると一個の重要な更新プログラムが利用できますと表示されていて、やはり最初から選択されていなかったwindows vista用のセキュリティ更新プログラムが一つありました。 その選択されなかったwindows vista用のセキュリティ更新プログラムをインストールしようと詳しく説明をみたら「ダウンロード保留中です。この更新プログラムを選択してダウンロードしてください」と書かれていました。 その後、普通にインストールし、windows updateは最新の状態になりました。 windows updateは自動更新にしてるのですが、もしかして、9個中1個だけダウンロードに失敗していたから一つだけ選択されなかったのでしょうか?それともwindows updateの不具合でしょうか? 今思えば、windows updateの更新プログラムの確認をしてる時に、ウイルス対策ソフトの自動更新(更新プログラムの確認)が行われたり、phish wallという画面がでてきてダウンロードしますか?と表示されたのが原因なのかもと思います・・・・・ ウイルス対策ソフトもwindows updateも自動更新しているのでそれらが重なり、windows updateのダウンロードが失敗した可能性はあるのでしょうか?

  • ウィルス対策ソフトのup date後に接続不可になった

    4月19日夕方にウィルス対策ソフトのupdateを手動で行ったら、ウィルス定義ファイルの更新があったので更新しました。その後、Windows updateを行ったら6つの更新がみつかったので更新をかけました。20日になったらインターネットに接続出来なかったのです。また、ウィルス対策ソフトを無効にすると接続可能になります。宜しくお願いします。

  • windows updateの更新プラグラム

    スパイスセキュリティを買って入れればwindows updateの更新プログラムが画面に出ることってないのでしょうか? 無料のマイクロソフトセキュリティを入れたのですが・・ いちいちwindows updateが立ち上がって更新しないといけないのです 私はパソコンに疎いので電機店で購入してスパイウェア対策(ウィルスバスターなど)したら windows updateの更新が画面に出なくて勝手にしてくれるのでしょうか?

  • Windows セキュリティのセキュリティの更新

    OSはWindows10 Proで、バージョンは22H2です。 数週間前から、Windows Updateで毎回エラーが出るようになりました。 そこで、「Windowsセキュリティ→ウイルスと脅威の防止→ウイルスと脅威の防止の更新→更新プログラムのチェック」と進み、この更新プログラムのチェックを実行したら、 「セキュリティインテリジェンス」の項目が出て「作成されたバージョン」や「前回の更新」の日付・時刻が表示され、この時刻は直近のものとなっています。 これについて、気になるのはオプションの更新はそれほど気になりませんが、マルウェアを防ぐためのセキュリティ更新が出来るかどうかです。上記のセキュリティインテリジェンスが表示されれば、セキュリティ更新は大丈夫でしょうか? 以上、宜しくお願い致します。

  • ウイルスと脅威の防止が表示されない!

    Windows10 の「ウイルスと脅威の防止」の 欄がないです。対処法はありますか? Windows upeateをみると、 ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー Windows Update 🔁 利用可能な更新プログラム   最終チェック:今日、17:16 Windows 11 状態:ダウンロード中 - 6% ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー というのが出ます。 最新に更新しないと 「ウイルスと脅威の防止」の欄が 表示されないのでしょうか? 自分はWindows11にしたくないので、 対処法も教えてください。 解説よろしくおねがいします!!

  • 対ハッカー露出度チェックの結果が要注意でした。

    シマンテックのオンラインセキュリティスキャンで、PCのオンラインの脅威に対する脆弱性をテストしたところ、Windows脆弱性チェックとトロイの木馬チェックでは、安全と表示されたのですが、対ハッカー露出度チェックについては要注意という結果でした。 これは、ポートの内、NetBIOSがclosed、WindowsNT/2000SMBがopenになっているためらしいのですが、不正アクセスなどからPCを守るためにはこれらのポートをstealthにしなければならないのでしょうか? 詳しい方、教えてください。 PCは最近リカバリしたばかりで、自分でポートの設定を変えたりはしていないので、購入時からこのような状態だったようです。 また、インストールしているウイルスバスター2005のウイルス定義ファイルを更新したり、windows updateを実行したりといったセキュリティ対策はしています。

  • Windows Updateの通知がこなくなってしまいました

    以前、Windows Updateがあると更新の通知がタスクバーにきていました。 ある時から、更新があるはずなのに通知が来なくなってしまいました。 手動でアップデートのサイトで更新すれば出来るのですが、つい忘れてしまうので自動で通知するように設定したいです。 ウィルス対策のためにも忘れずにUpdateする必要があると思うので。 ・OS Windows Me ★システムのプロパティでは、 「アップデートをダウンロードする前に通知し、インストールの準備ができたら再度通知する」を選択しています。 分かる方がいらっしゃいましたらアドバイスください。 よろしくお願いします。

専門家に質問してみよう