japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年3月4日 00:00

FreeBSD に脆弱性、DDoS 攻撃につながる可能性も

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
オープンソース OS『FreeBSD』の開発グループ FreeBSD Project が、ユーザーに対して修正を適用するよう呼びかけている。メモリバッファに脆弱性があり、分散型サービス不能化 (DDoS) 攻撃につながる可能性があるという。

同脆弱性はもともと iDEFENSE が1月22日に確認し、FreeBSD Project に通知していたもの。iDEFENSE のセキュリティ勧告によると、この脆弱性を利用すれば、攻撃者が開いている TCP ポートにシーケンス不一致のパケットを送り込み、対象システムがメモリバッファを使い切ると、以後の接続ができなくなるという。

FreeBSD Project は、FreeBSD OS いずれのバージョンにもこの脆弱性が存在するとして、ユーザーに『4-STABLE』『FreeBSD 5.2』『FreeBSD 4.9』『FreeBSD 4.8』の各対応済み版いずれかにアップグレードするか、修正を適用するよう呼びかけている。『FreeBSD 5.2』については、同団体サイトのパッチ置き場に、パッチ本体「tcp52.patch」および PGP シグネチャ「tcp52.patch.asc」を用意してある。また『FreeBSD 4.8』と『FreeBSD 4.9』についても、同ディレクトリにパッチ本体「tcp47.patch」および PGP シグネチャ「tcp47.patch.asc」がある。

iDEFENSE によると、脆弱性を持つ FreeBSD システムに修正を施すまでの対処法として、「アプリケーションレベルでタイムアウトを設定すれば、DDoS 攻撃をある程度緩和できる」という。

FreeBSD そのもの以外で、同脆弱性に影響を受ける可能性があるのは、Apple (NASDAQ:AAPL) の『Mac OS X』10.3系列 (開発コード名 Panther) のみだ。10.3系列が基盤とする Darwin アーキテクチャは、FreeBSD 5 のコードを一部採用している。internetnews.com の取材に対し Apple は、現在セキュリティ勧告を精査している段階として、Panther システムに修正もしくはアップグレードが必要かについては、言及できないと述べた。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/