NTT東西の通信障害、未知の脆弱性に起因 - 回避策で対応
引き金となったパケットは、IETFの技術仕様である「RFC」に準拠した正規のパケットであり、あくまでソフトウェア側の不具合が原因だという。サイバー攻撃の痕跡は見つかっておらず、機器の設定ミスなどもなかったとしている。
NTT東西は、問題が生じた通信機器の具体的なメーカー名や機種名、脆弱性の識別子、障害の発生条件などについては、機器が国内外でも広く利用されている可能性があるとし、セキュリティ上のリスクを理由に言及を避けた。
一方、販売より約10年ほど経過しており、広く利用されている汎用的な機器だが、これまでメーカーにおいて把握していなかった脆弱性だったと説明。同社が導入した2018年以降も同様の問題は確認されておらず、今回はじめて確認された問題であることを強調した。
同社では運用している内部処理のパターンを見直す回避策を実施したと説明。障害発生翌日となる4月4日には発生条件なども確認し、暫定的な対処などを用意しつつ、設定変更による影響がないか確認を行なった上で作業を進め、NTT西では4月7日に作業が完了、NTT東においても同月10日に作業を終えている。
両社は機器メーカーに対して他利用者においても同様の事象が発生しないよう対策をすみやかに実施するよう求めた。脆弱性を解消する修正プログラムについては、4月28日の段階で提供されていない。マルチキャストのパケットについて、回避策により問題なく処理できるとしている。
(Security NEXT - 2023/05/02 )
ツイート
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC


