Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SLP」に反射攻撃のおそれ、早急にアクセス制限を - 最大2200倍に増幅

管理者が意識せずに「SLPサービス」をインターネット上に公開しているケースもあり、信頼できないネットワークへ公開しているシステムについては、SLPサービスを停止するか、ファイアウォールを用いてUDPおよびTCP 427番ポートへのアクセスを制限するよう注意を喚起した。

また報告を受けた米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)においてもアラートを発行。広く注意を呼びかけている。

VMwareでは、ジェネラルサポート期間にある「ESXi 8.x」「同7.x」については影響を受けないとする一方、サポートが終了した「同6.7」「同6.5」については影響を受けると説明。今回の問題に対し「CVE-2023-29552」を割り当て、対象者にサポート中のバージョンへアップデートしたり、「SLPサービス」を無効化して信頼しないネットワークへ公開されていないことを確認するよう求めている。

プロトコルそのものの問題ではないが、「VMware ESXi」に実装されている「OpenSLP」に関しては、過去に「CVE-2021-21974」などの脆弱性が判明し、攻撃対象となっている。当時より「OpenSLPサービス」の無効化が推奨されていた。

「ESXi 7.0 U2c」「ESXi 8.0 GA」以降では、デフォルト設定で「SLPサービス」を無効化し、「ESXiファイアウォール」によるフィルタリングなども実施するなど対策を強化していた。

(Security NEXT - 2023/04/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
個人情報含む書類を紛失、誤廃棄の可能性 - ホテルモントレ
公園近隣世帯に配布した住宅地図に個人情報 - つくば市
利用者向けのキャンペーン案内メールで誤送信 - 芸文社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性