Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響

20210514_fa_001.jpg
「FragAttacks」のロゴ

ほぼすべての「Wi-Fi」対応機器に影響を及ぼすとされる脆弱性「FragAttacks」が明らかとなった。脆弱性を悪用されると、情報を窃取されたり、対応機器が攻撃を受けるおそれがあるという。

ニューヨーク大学アブダビ校の研究者であるMathy Vanhoef氏がUSENIXのセキュリティカンファレンスで発表したもの。脆弱性はCVEベースであわせて12件にのぼり、同氏は一連の脆弱性を「FragAttacks(Fagmentation and Aggregation Attacks)」と名付けている。

同氏は今回明らかとなった脆弱性について75種類のデバイスを調査したが、すべての機器で少なくとも1件の脆弱性が存在しており、ほぼすべてのWi-Fi対応機器に脆弱性が存在すると結論付けている。最新の「WPA3」についても影響を受ける。

今回明らかとなった脆弱性のうち、3件についてはWi-Fi規格に起因し、1997年以降存在しており、幅広い製品が影響を受ける。ただし、悪用にあたってユーザー側の操作が必要であったり、一般的ではないネットワーク設定が必要となるなど、悪用するのは難しいという。

一方、実装に起因する脆弱性については影響が大きいと指摘。暗号化された通信へ平文を挿入することが可能となる脆弱性が複数存在するほか、ヘッダの一部を不正に操作することで通信の改ざんなども可能となる。

(Security NEXT - 2021/05/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正
「Microsoft Edge」にセキュリティアップデート - 脆弱性1件を解消
「Chrome」にアップデート - セキュリティ関連の修正4件
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「PowerCMS」に6件の脆弱性 - 修正版が公開