japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月5日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2005年1月28日 00:00

Cisco のルーター用 OS『IOS』に複数の脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Cisco Systems (NASDAQ:CSCO) のルーター製品用ソフトウェア『Internetwork Operating System』(IOS) に3件の脆弱性が見つかった。同社は19日にも、IOS に関する脆弱性を1件報告している。

同社が26日に発表した脆弱性は3件で、いずれもサービス不能 (DoS) 状態を招きかねない。それぞれ、Multi Protocol Label Switching (MPLS) のパケット処理、IPv6、Border Gateway Protocol (BGP) に関して、IOS に問題があることが原因だ。これらの脆弱性の根本的な原因はそれぞれ異なるが、攻撃者が悪用した場合、いずれも IOS 搭載ルーターが再起動する可能性があり、継続的な DoS 状態に陥るおそれがある。

1件目の MPLS 脆弱性は、適切な形式ではない MPLS パケットによりルーターが再起動するというものだ。MPLS を無効に設定しているインターフェースで発生する問題で、MPLS を有効に設定したインターフェースでは問題が起きないという。MPLS は、OSI 参照モデルのレイヤー2とレイヤー3を統合する、ベンダーに依存しないフレームワークだ。

2件目の IPv6 脆弱性は、細工した一連の IPv6 パケットによって、ルーターが再起動する可能性があるというものだ。

同脆弱性は、IOS の問題のあるバージョンを搭載した Cisco 製ルーターで、IPv6 を有効にした論理インターフェースおよび物理インターフェースの両方に影響する。この脆弱性は、IPv6 のユニキャスト ルーティングを対外的に無効にしていても、影響が出るという。

3件目の BGP パケット脆弱性もまた、上記2件と同様、不正形式のパケット処理が原因だ。Cisco のセキュリティ勧告によると、不正形式のパケットは、必ずしも悪意を持った発信源からやってくるわけではなく、別の BGP 対応ルーターが誤って不正形式のパケットを送出した場合でも、障害が発生する可能性があるという。またセキュリティ勧告では、同脆弱性を突く別の手段についても言及しているが、こちらは遠隔的な攻撃手段には利用できない。

Cisco はこれら3件すべてについて、回避策と修正パッチを公開済みだ。パッチは同社の通常のアップデート経路で入手できる。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/