SSHで暗号化ブロックから平文を取得される可能性
情報処理推進機構(IPA)やJPCERTコーディネーションセンターが運営する脆弱性情報ポータル「JVN」は、SSH(Secure Shell)に対する攻撃方法が報告されたとして、対策法などを案内している。
SSHは暗号化通信に多く用いられているが、同サイトによればSSHをデフォルトであるCBC(Cipher Block Chaining)モードで使用する場合、攻撃が成功する可能性は低いものの、ひとつの暗号化ブロックから32ビットの平文を取り出すことができるという。
また攻撃を受けた場合はセッションが切れるが、RFC4251で通信エラー発生時に再接続が推奨されており、再接続の機能が実装されている場合は再び平文が取得されるなど攻撃の影響が拡大するおそれがある。
同サイトでは、攻撃を防ぐ対策として、「CBCモード」ではなく「 CTR(CounTR)モード」を使用する方法を紹介。さらに各ベンダーの関連製品などについて情報を提供している。
JVN
http://jvn.jp/
(Security NEXT - 2008/11/18 )
ツイート
PR
関連記事
富士通製パソコンの同梱認証ソフトに脆弱性 - 修正版が公開
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
「Trend Micro Apex Central」にクリティカル脆弱性 - アップデートを公開
「Apache Uniffle」に脆弱性 - 中間者攻撃のおそれ
「n8n」に今月2件目の「クリティカル」脆弱性 - 旧版に影響
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
