Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTPサーバ「ntpd」がDoS攻撃の踏み台に - JPCERT/CCが攻撃を確認

NTP Projectが提供しているNTPサーバ「ntpd」が、DoS攻撃の踏み台として悪用される可能性があることがわかった。セキュリティ機関などが注意を呼びかけている。

「ntpd」は、サーバや端末などの現在時刻を同期するために利用されるNTPサーバ。サーバを管理するために用意された「monlist機能」に悪用できる機能が見つかった。同機能はリクエスト元のIPに対して大きなデータを返信するが、UDPを使用して通信しているため、リクエスト元IPを偽装することが容易なため、DoS攻撃に悪用されるおそれがある。

JPCERTコーディネーションセンターでは、実際に同機能を悪用したDDoS攻撃を確認。また攻撃の踏み台に利用できるNTPサーバを探索する動きも観測しているという。

提供元のNTP Projectでは、DoS攻撃への影響を緩和した開発版「同4.2.7p26」を公開。修正したバージョンの活用を呼びかけている。

(Security NEXT - 2014/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

Zoomに複数脆弱性、クライアントやSDKなど広く影響
「Movable Type」ベースの「PowerCMS」にも深刻な脆弱性
ウェブメールクライアント「Roundcube」に深刻な脆弱性 - アップデートを強く推奨
「Zoho ManageEngine ServiceDesk Plus」に深刻な脆弱性 - APT攻撃の対象に
Mozillaの暗号ライブラリ「NSS」に深刻な脆弱性 - アップデートを公開
VPN製品「Pulse Connect Secure」にDoS攻撃受けるおそれ - アップデートで修正
「baserCMS」の管理画面に複数の脆弱性 - アップデートで修正
「ウイルスバスター for Mac」に脆弱性 - 修正を自動配信
「VMware vCenter Server」に2件の脆弱性 - アップデートが公開
QNAP Systemsの「Multimedia Console」に脆弱性