Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数製品のTCP/IP実装に脆弱性 - 対象製品増加の可能性も

主要OSのTCP/IPプロトコルの実装に脆弱性が含まれているとして、JPCERTコーディネーションセンターをはじめ、複数のセキュリティ専門機関が注意喚起を行っている。

複数製品にTCP/IPのパケット処理において脆弱性が見つかったもので、ネットワーク経由でサービス不能となる可能性がある。WindowsやRed Hat Linux、Cisco製品などへの影響が明らかになっており、マイクロソフトでは、9月9日に公開したセキュリティ更新プログラムで対応。そのほかのベンダーでセキュリティ更新プログラムの提供を開始している。

JPCERTコーディネーションセンターによれば、今後も同様の脆弱性を含む製品が増加することが予測されるという。また脆弱性に対する攻撃は確認されていないものの、すでに攻撃ツールが公開されているとして、セキュリティ機関では、更新プログラムの適用や回避策の実行を呼びかけている。

JPCERTコーディネーションセンター
http://www.jpcert.or.jp/

(Security NEXT - 2009/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

GeoVision製EOL機器に対する脆弱性攻撃が発生 - 米当局が注意喚起
RadwareのクラウドWAFに脆弱性 - フィルタ回避のおそれ
Cisco IOS XE無線LANコントローラに脆弱性 - root権限奪取のおそれ
SonicWall「SMA100」シリーズに脆弱性 - 初期化やファイル書き込みのおそれ
API管理ツール「WSO2 API Manager」の旧版にXXE脆弱性
「Chrome」にセキュリティアップデート - 修正2件を実施
米政府、GW期間中に悪用確認脆弱性10件を追加
PHPのDB接続ライブラリ「ADOdb」のPostgreSQLドライバに深刻な脆弱性
「Microsoft Edge」にアップデート - 脆弱性5件を解消
米当局、悪用が確認された既知脆弱性2件について注意喚起