Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTPサーバ「ntpd」がDoS攻撃の踏み台に - JPCERT/CCが攻撃を確認

NTP Projectが提供しているNTPサーバ「ntpd」が、DoS攻撃の踏み台として悪用される可能性があることがわかった。セキュリティ機関などが注意を呼びかけている。

「ntpd」は、サーバや端末などの現在時刻を同期するために利用されるNTPサーバ。サーバを管理するために用意された「monlist機能」に悪用できる機能が見つかった。同機能はリクエスト元のIPに対して大きなデータを返信するが、UDPを使用して通信しているため、リクエスト元IPを偽装することが容易なため、DoS攻撃に悪用されるおそれがある。

JPCERTコーディネーションセンターでは、実際に同機能を悪用したDDoS攻撃を確認。また攻撃の踏み台に利用できるNTPサーバを探索する動きも観測しているという。

提供元のNTP Projectでは、DoS攻撃への影響を緩和した開発版「同4.2.7p26」を公開。修正したバージョンの活用を呼びかけている。

(Security NEXT - 2014/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

公開情報からネット接続機器を検出、脆弱性を診断するサービス
10月中旬よりWPプラグイン「File Manager」の探索行為が増加
NETGEAR製スイッチの管理画面にCSRFの脆弱性
「JetBrains ToolBox」に深刻な脆弱性 - 開発者とNVDでわかれる評価
LINEで意図に反する大量の「グループ招待」「友だち追加」 - バグ検証から拡大か
「Drupal」にRCE脆弱性 - アップロードされたファイルの確認も
エプソン製品のインストーラに脆弱性 - 最新版の利用を
VMwareのアクセス管理製品に深刻な脆弱性 - パッチは準備中
「ウイルスバスター for Mac」旧版に複数脆弱性
Google、「Chrome 87」で33件のセキュリティに関する修正を実施