Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SSHで暗号化ブロックから平文を取得される可能性

情報処理推進機構(IPA)やJPCERTコーディネーションセンターが運営する脆弱性情報ポータル「JVN」は、SSH(Secure Shell)に対する攻撃方法が報告されたとして、対策法などを案内している。

SSHは暗号化通信に多く用いられているが、同サイトによればSSHをデフォルトであるCBC(Cipher Block Chaining)モードで使用する場合、攻撃が成功する可能性は低いものの、ひとつの暗号化ブロックから32ビットの平文を取り出すことができるという。

また攻撃を受けた場合はセッションが切れるが、RFC4251で通信エラー発生時に再接続が推奨されており、再接続の機能が実装されている場合は再び平文が取得されるなど攻撃の影響が拡大するおそれがある。

同サイトでは、攻撃を防ぐ対策として、「CBCモード」ではなく「 CTR(CounTR)モード」を使用する方法を紹介。さらに各ベンダーの関連製品などについて情報を提供している。

JVN
http://jvn.jp/

(Security NEXT - 2008/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新