WindowsやCheck Pointなど、TCPのプロトコル処理実装にDoS攻撃を受ける脆弱性

吉澤亨史

2009-09-11 11:54

 独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月9日、TCPを実装する複数の製品にDoS攻撃を受ける脆弱性が存在すると公表した。

 TCP(Transmission Control Protocol)は、RFC793などで規定されているインターネット通信プロトコル。複数のベンダーのTCPプロトコル処理の実装において、ウインドウサイズを細工したパケットの処理に関する脆弱性が存在する。この脆弱性を利用し、遠隔の第三者がDoS攻撃を仕掛けることで、システムを応答不能にされる可能性がある。

  JPCERT/CCでは同日時点でこの問題を利用した実際の攻撃を確認してはいないという。ただし、この脆弱性を利用してDoS攻撃を仕掛けるツールが公開されているため、特に外部からアクセス可能なシステムについては、早急に更新プログラムを適用する、もしくは回避策を実施することを推奨している。

 また、対策版を適用するまでの間、ホワイトリストによりTCPサービスへのアクセスを制御したり、ひとつのIPアドレスからの接続数を制限したりすることで、この脆弱性の影響を軽減できるとのことだ。

 なお、Check Point Software TechnologiesCisco SystemsマイクロソフトRed Hatではこの脆弱性に関する製品の情報を公開している。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    【マンガ解説】まだ間に合う、失敗しない「電子帳簿保存法」「インボイス制度」への対応方法

  2. セキュリティ

    企業のDX推進を支えるセキュリティ・ゼロトラスト移行への現実解「ゼロトラスト・エッジ」戦略とは

  3. 経営

    2023年データとテクノロジーはどう変わるか 分析プラットフォームベンダーが明かす予測と企業戦略

  4. セキュリティ

    リモートワークで浮き彫りとなった「従来型VPN」、課題解決とゼロトラスト移行を実現する最適解

  5. セキュリティ

    第2世代EDRはココが違う 「自動化」でエンドポイントセキュリティの運用負荷・コストを削減

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]