japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月11日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2005年3月8日 00:00

MS 製の OS を使ったネットワーク環境に、LAND 攻撃に対する脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
あるセキュリティ専門家によると、ファイヤーウォールを適切に設定していない『Windows Server 2003』および『Windows XP Service Pack 2』(XP SP2) で運用しているネットワーク環境は、「LAND 攻撃」によってサービス不能化 (DoS) 状態に陥るという。

Microsoft (NASDAQ:MSFT) はこの問題を現在調査中だが、同社は遠隔的なコード実行の目的に、LAND 攻撃は利用できないと述べている。

セキュリティ専門家の Dejan Levaja 氏は、セキュリティに関するメーリングリスト『Bugtraq』への投稿で、Windows Server 2003 と XP SP2 が、LAND 攻撃に対して脆弱性を持つと報告した。LAND 攻撃とは、送信元 IP アドレスと送信元ポート番号を、送信先と同じ内容にした「SYN パケット」を送出する攻撃方法だ。SYN パケットそのものは、TCP セッション確立のためのパケットだが、前述のように改ざんした SYN パケットを受信したシステムがセッションを開こうとしても、送信元が自分自身を指しているため、応答のしようがないというものだ。

同氏の説明によると、ファイルサーバーに LAND 攻撃をかけると、そこに接続中の全てのマシン上で『Windows Explorer』が固まり、サーバーの CPU 使用率は100%になるという。同氏の投稿では、オープンソースのツール3種を用いて、LAND 攻撃用パケットの生成と記録、そして記録情報からパケット送出を再現して、継続的な DoS 状態を起こせると説明している。

Levaja 氏によると、この問題について2月25日に Microsoft に報告したが、何の回答も無かったため、情報公開を決めたという。

Microsoft の広報担当者は取材に対し、初期調査では、問題の脆弱性が遠隔的な任意コード実行に利用できないことがわかったという。事実、Levaja 氏は DoS 状態になると報告しているが、任意コード実行については報告していない。

Levaja 氏は自ら示した攻撃シナリオの結果として、「攻撃を受けたネットワークは完全崩壊に至る」と説明している。一方、Microsoft の広報担当者は、「現時点でのわが社の分析によると、攻撃が成功した場合の影響は、コンピュータの能力が短時間低下する程度だ。XP SP2 ではデフォルトで有効設定の『Windows Firewall』を用いているユーザーには、この問題の影響は及ばない。また、『技術情報 KB324270』に記した TCP/IP スタック強化策を適用した場合も同様に、この問題を利用しようとする攻撃の影響は受けない」と語った。

なお Microsoft の広報担当者は、今回の LAND 攻撃問題の調査を終え次第、月例セキュリティ更新で対応するなり、月例外で対応するといった、ユーザーを保護するための適切な対応をとると述べた。

最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/