中国の検閲ソフト「Green Dam」狙う攻撃コード--セキュリティ研究家が公開

文:Tom Espiner(Special to CNET News) 翻訳校正:編集部

2009-06-26 12:38

 中国政府が義務付けるフィルタリングソフト「Green Dam」の脆弱性へのエクスプロイトが公開され、インターネット上でダウンロード可能となっている。

 同攻撃コードを作成したと主張する「Trancer」と名乗るセキュリティ研究家によると、パッチがあてられた最新版の「Green Dam 3.17」にはバッファオーバーフローの問題があるという。

 Trancerは自身のブログ「Recognize-Security」に、「Green Dam 3.17におけるスタックベースのバッファオーバーフローの脆弱性を利用する『Internet Explorer』向けの『Metasploit』エクスプロイトモジュールを作成した」と記している。「『Windows XP SP2』上の『IE6』、『Windows XP SP3』および『Windows Vista SP1』上の『IE7』においてこのエクスプロイトモジュールがうまく動作することを検証済みである」(Trancer)

 セキュリティコンサルタントで、ZDNetのブロガーでもある Dancho Danchev氏によると、概念検証用エクスプロイトとしてウェブサイトMilw0rmに投稿されている同攻撃コードは、1週間前から公開されているという。

 中国政府は、ポルノフィルタリングソフトとされるGreen Damを、2009年7月1日以降国内で販売されるすべてのPCにプリインストールすることを義務付けている。ミシガン大学のチームがGreen Damのバッファオーバーフローの脆弱性を発見したことを受けて製造元のJinhui Computer System Engineeringは、同ソフトにパッチをあてていた。

 ミシガン大学の研究者らは先週、元の論文への補遺の中で、このパッチをあててもGreen Damには、バッファオーバーフロー攻撃を可能とする脆弱性が残っていると記し、Green Damのセキュリティ問題の根が深いことを示唆していた。

 Green Damは、SurfGd.dllという名のライブラリを用いてインターネット上のトラフィックを遮断する。研究者らの説明によると、パッチをあてた後でも、SurfGd.dllは固定長のバッファを用いてウェブサイト要求を処理するという。悪意のあるウェブサイトならば、このバッファをあふれさせ、ターゲットコンピュータ上のアプリケーション実行を制御することが可能だ。

 「同プログラムは現在、URLと個々のHTTPリクエストヘッダの長さを調べているが、その長さの合計として誤ってバッファサイズよりも大きい値を許可している」と研究者らは記している。「非常に長いURLと非常に長い『ホスト』HTTPヘッダの両方を使用すれば、この新しいバージョンを攻撃することができてしまう。われわれが元の論文で調査したアップデート前のバージョン3.17に対しても、この攻撃が可能である」(ミシガン大学研究者ら)

この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。 原文へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ランサムウェアが企業防衛の常識を変えた!被害防止のために今すぐ実践すべき「3つの対策」とは

  2. セキュリティ

    ゼロトラスト時代だからこそ改めて考えたい、セキュリティの基本原則「多層防御」アプローチ

  3. セキュリティ

    「侵入ではなくログインされる」脅威が急増、再構築が求められるアイデンティティ保護戦略とは

  4. ビジネスアプリケーション

    三菱電機が挑む「組織横断価値創出」変革。既存システムを活かし、開発を加速するデータ連携の最適解

  5. セキュリティ

    ランサムウェアの高度化に備える、可視化と予測的防御で実現する新セキュリティ基盤とは

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]