Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性「FragAttacks」が判明 - ほぼすべてのWi-Fi機器に影響

20210514_fa_001.jpg
「FragAttacks」のロゴ

ほぼすべての「Wi-Fi」対応機器に影響を及ぼすとされる脆弱性「FragAttacks」が明らかとなった。脆弱性を悪用されると、情報を窃取されたり、対応機器が攻撃を受けるおそれがあるという。

ニューヨーク大学アブダビ校の研究者であるMathy Vanhoef氏がUSENIXのセキュリティカンファレンスで発表したもの。脆弱性はCVEベースであわせて12件にのぼり、同氏は一連の脆弱性を「FragAttacks(Fagmentation and Aggregation Attacks)」と名付けている。

同氏は今回明らかとなった脆弱性について75種類のデバイスを調査したが、すべての機器で少なくとも1件の脆弱性が存在しており、ほぼすべてのWi-Fi対応機器に脆弱性が存在すると結論付けている。最新の「WPA3」についても影響を受ける。

今回明らかとなった脆弱性のうち、3件についてはWi-Fi規格に起因し、1997年以降存在しており、幅広い製品が影響を受ける。ただし、悪用にあたってユーザー側の操作が必要であったり、一般的ではないネットワーク設定が必要となるなど、悪用するのは難しいという。

一方、実装に起因する脆弱性については影響が大きいと指摘。暗号化された通信へ平文を挿入することが可能となる脆弱性が複数存在するほか、ヘッダの一部を不正に操作することで通信の改ざんなども可能となる。

(Security NEXT - 2021/05/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「macOS」にアップデート - 多数脆弱性を解消
「Node.js」に脆弱性 - 各ブランチ向けにアップデート
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」や「SAP NetWeaver」の脆弱性悪用に警戒を - 米当局が注意喚起
IDと公開鍵を紐づける「OpenPubkey」に署名検証バイパスのおそれ
月例アドバイザリを公開、「クリティカル」含む新規16件 - SAP
OpenTextの監視ツールに脆弱性 - 権限昇格やPW不正変更のおそれ
IoT向けDB「Apache IoTDB」に脆弱性 - 4月の更新で修正済み
Adobe13製品にアップデート - クリティカル脆弱性を修正
Apple、「iOS/iPadOS 18.5」で30件以上の脆弱性へ対応