Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsに危険度高い脆弱性「Bad Neighbor」 - ワーム発生に要警戒

マイクロソフトは、10月の月例セキュリティ更新プログラムで87件の脆弱性に対応したが、今後ワームへ転用されるおそれがある影響の大きい脆弱性が含まれている。同脆弱性は別名「Bad Neighbor」と名付けられ、早急に修正するよう呼びかけられている。

問題の「CVE-2020-16898」は、「Windows TCP/IPスタック」に関する脆弱性。細工された「ICMPv6ルータアドバタイズパケット」を受信するとコードを実行されるおそれがある。深刻度は4段階中もっとも高い「緊急」。

共通脆弱性評価システム「CVSSv3」におけるベーススコアは「9.8」。マイクロソフトの脆弱性調査チームが発見したもので、セキュリティ更新のリリース時点で悪用や公開は確認されていない。

McAfeeの研究者は、「Microsoft Active Protections Program(MAPP)」を通じて同脆弱性により「ブルースクリーンオブデス(BSOD)」を引き起こす実証コードの提供を受けたが、シンプルで非常に信頼性が高いものだったと指摘。

ワームとして転用された場合、影響が大きく、ICMPv6における近隣探索(Neighbor Discovery)プロトコルに起因する脆弱性であることから、別名「Bad Neighbor」と名付けた。

「ICMPv6トラフィック」をトンネリングすることにより、IPv4経由で攻撃が成功するかどうかは不明だという。

(Security NEXT - 2020/10/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
JupyterLabの機能拡張作成用テンプレートに脆弱性 - リポジトリに影響
WPプラグイン「WooCommerce Social Login」に複数の脆弱性
「Apache CloudStack」でSAML認証をバイパスされるおそれ