Windowsに危険度高い脆弱性「Bad Neighbor」 - ワーム発生に要警戒
マイクロソフトは、10月の月例セキュリティ更新プログラムで87件の脆弱性に対応したが、今後ワームへ転用されるおそれがある影響の大きい脆弱性が含まれている。同脆弱性は別名「Bad Neighbor」と名付けられ、早急に修正するよう呼びかけられている。
問題の「CVE-2020-16898」は、「Windows TCP/IPスタック」に関する脆弱性。細工された「ICMPv6ルータアドバタイズパケット」を受信するとコードを実行されるおそれがある。深刻度は4段階中もっとも高い「緊急」。
共通脆弱性評価システム「CVSSv3」におけるベーススコアは「9.8」。マイクロソフトの脆弱性調査チームが発見したもので、セキュリティ更新のリリース時点で悪用や公開は確認されていない。
McAfeeの研究者は、「Microsoft Active Protections Program(MAPP)」を通じて同脆弱性により「ブルースクリーンオブデス(BSOD)」を引き起こす実証コードの提供を受けたが、シンプルで非常に信頼性が高いものだったと指摘。
ワームとして転用された場合、影響が大きく、ICMPv6における近隣探索(Neighbor Discovery)プロトコルに起因する脆弱性であることから、別名「Bad Neighbor」と名付けた。
「ICMPv6トラフィック」をトンネリングすることにより、IPv4経由で攻撃が成功するかどうかは不明だという。
(Security NEXT - 2020/10/14 )
ツイート
PR
関連記事
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開