japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> 求人情報はe-aidem
> ロレックス
> フォトコミュニティ
> ストックフォト
> クリップアート
> イラスト
> フェリカ
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
> 会社概要地図
Webテクノロジー 2005年8月2日 13:00
Webテクノロジー・バックナンバー
修正公開前に詳細が明らかになった脆弱性に、Cisco が正式対応

著者: Jim Wagner  オリジナル版を読む プリンター用 記事を転送
2005年8月2日 13:00 付の記事
海外internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

ネットワーク機器大手の Cisco Systems (NASDAQ:CSCO) は7月29日、ネットワーク機器に搭載するシステムソフトウェア『Internetwork Operating System』(IOS) に存在する脆弱性の修正プログラムを公開した。同脆弱性は、修正プログラムの公開に先行して、Michael Lynn 氏がネットワークセキュリティ会議『Black Hat Conference』で発表していたものだ。

これまでの経緯を示すと、同氏はネットワークセキュリティ調査会社 Internet Security Systems, Inc. (ISS) のセキュリティ研究者だった。当初同氏がまだ ISS に籍を置いていた時点で、Cisco と ISS は該当の脆弱性について発表を行なわないことで合意していた。しかし同氏は ISS を退職し、7月27日に脆弱性の発表に至った。

これを受け Cisco と ISS は7月27日、同氏と Black Hat Conference を主催する Black Hat に対し、Cisco の独自情報についてこれ以上触れないよう、終局差し止め命令を求めて裁判所に訴えた。翌7月28日、裁判所は Cisco と ISS の主張を認める判断を下している。

Cisco が公開したセキュリティ情報『IPv6 Crafted Packet Vulnerability』によると、IOS および IOS XR を搭載した全ての機器に同脆弱性が存在するという。

ただし、脆弱性の影響を受けるのは、IPv6 を有効に設定しているシステムだけだ。その場合、脆弱性を悪用することで該当製品がサービス不能化状態に陥る恐れがあるほか、ローカルネットワーク内から細工した IPv6 パケットを受け取ると、遠隔コード実行を許す可能性もあるという。

もちろん、今回 Cisco が公開した修正プログラムを適用すれば、攻撃を受ける可能性はない。

しかし今回の件に関して注目を集めたのは、Black Hat Conference の席上で該当の脆弱性について発表した Lynn 氏に対する、Cisco の対応姿勢だった。

Cisco が同氏の発表に横やりを入れた行為については、高圧的とみるインターネット業界関係者も多い。

Cisco の広報担当者 John Noh 氏は、Lynn 氏に対する差し止め命令を求めて法的手段を採ったことについて、自社の立場を弁護している。

「Cisco ならびに ISS は、セキュリティに関する脆弱性を公開する際の、われわれにとって通常の方針に準じようとしたに過ぎない。当社の顧客、そしてセキュリティ業界全体の利益を守るため、われわれは必要かつ合理的な措置を全て取ったまでだ」

Lynn 氏と Black Hat が差し止め命令の条件を遵守すれば、Cisco はこれ以上の法的措置を講じるつもりはない、と Noh 氏は述べている。






関連記事
  • Cisco、ネットワーク管理ソリューションの Sheer Network を買収
  • どんな環境も脆弱性から逃れることはできない
  • Cisco、エンターテインメント機器メーカーを買収
  • Oracle 製品に未対応の脆弱性?
  • 『XP SP2』に DoS 攻撃につながる脆弱性


  • 関連テーマ
  • Cisco


  • ★最新トップニュース
    国内 Suica ポイントと Yahoo! ポイントの相互交換サービススタート(Webビジネス 7月4日 17:00)
    東日本旅客鉄道株式会社(JR東日本)とヤフー(Yahoo! JAPAN)は2008年7月4日、「Suica ポイント」と「Yahoo! ポイント」を相互に交換できる「ポイント交換サービス」を2008年7月8日から開始すると発表した。
    国内 ソーテック、ソフトウェアダウンロード販売サービスを開始画像のある記事(E-コマース 7月4日 16:20)
    ソーテックは、2008年7月3日、ネットワーク認証型 DRM「Buddy」を提供するインターレックスと共同で「SOTEC SOFT DIRECT」を開設し、ソフトウェアのダウンロード販売サービス開始した。
    国内 「SoftBank SELECTION」ブランドの PC ソフト使用権をカード形式で店頭販売開始画像のある記事(Webビジネス 7月4日 15:40)
    ソフトバンクグループの BB ソフトサービスは、2008年7月3日、「SoftBank SELECTION」ブランドの PC 用ソフトウェアの使用権をカード形式で店舗販売することを発表した。
    国内 日立 GP と高電社、自動翻訳 ASP サービス販売で提携(Webマーケティング 7月4日 15:30)
    日立公共システムエンジニアリング株式会社 (日立 GP)と株式会社高電社は2008年7月4日、高電社が提供する自動翻訳サービス「J-SERVER プロフェッショナル My サイト翻訳(My サイト翻訳)」の販売提携を行うと発表した。
    国内 D-Link がコンパクトセキュリティスイッチ新製品発表(Webテクノロジー 7月4日 15:20)
    台湾ネットワーク機器販売企業 D-Link の日本法人ディーリンクジャパンは2008年7月4日、L2+コンパクトセキュリティギガビットスイッチ「DGS-3200シリーズ」の新製品「DGS-3200-16」を発表した。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > iPhone > モバイルノート
    > 08ソフトバンク夏モデル > ウィルコム
    > Youtube > インド新聞
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」(3月26日)多数のご参加ありがとうございました
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    日本オラクル
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    Graphic Design Forum 【Graphic Design Forum】
    スキャンについて - その二 (7月4日)
    データメーション 【データメーション】
    Firefox 3はブラウザ界の Danni Ashe(7月4日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「インターネットの黎明期から培われた『歴史』を強みに、今後も残り続けていく製品を提供する」/有限会社赤黄緑青紫(7月4日)
    ジュピターメディア創設者がITを斬る 【ジュピターメディア創設者がITを斬る】
    素晴らしいエンターテインメント - Billy Joel(7月1日)
    デスマーチからの脱却 【デスマーチからの脱却】
    チャンスの神様(6月26日)
    Skypeブログ出張版 【Skypeブログ出張版】
    Skype 4.0 ベータ 1 for Windows登場(6月20日)
    footer_301.gif
    最新コラム一覧
    CodeGuru CodeGuru

    Visual C++ 2008 Feature Pack: MFCの強化(7月4日)
    最新ハイテク講座 最新ハイテク講座

    宮崎哲弥氏もお世話になってる「RSS」ってどんな技術?(7月4日)
    アイレップの SEO スタンダード アイレップの SEO スタンダード

    ユーザー動線の変化により対応が迫られるモバイル SEO(前編)(7月4日)
    百式のネットビジネス研究 百式のネットビジネス研究

    相手が読んだ瞬間に消えてしまうメッセージが送れる「Privnote」(7月4日)
    「IT の耳」 「IT の耳」

    【書評】IPTV 革命〜放送、ネット、モバイルのビジネスモデルが変わる〜(7月3日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月3日)
    気になるトレンド用語 気になるトレンド用語

    ノキアのケータイ OS オープン化って何がすごいの?(7月2日)
    DevX DevX

    Script.aculo.usのコントロールでWebアプリケーションをもっと使いやすく(7月1日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    SEって「そもそも」ばっかで、融通きかないよね?(7月1日)
    アイレップの SEM フロンティア アイレップの SEM フロンティア

    Google のモバイル向けコンテンツターゲット広告を活用しよう(7月1日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルデザインTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif