2021�N8���ɔ��\���ꂽ����@��ōL�����p����Ă���TCP/IP�X�^�b�N�uNicheStack�v�̐Ǝ㐫�uINFRA:HALT�v�B���̐Ǝ㐫������Forescout�̃_�j�G���E�h�X�E�T���g�X����JFrog�̃V���n�[���E���i�[�V�����̍u���ł́AINFRA:HALT��g�ݍ��݃V�X�e���̃T�v���C�`�F�[����������Z�L�����e�B���X�N�̉���ɉ����āA�Z�L�����e�B���X�N�ɋ����d�g�ݍ��ւ̒�ĂȂǂ��s��ꂽ�B
�@DevOps�v���b�g�t�H�[�������JFrog�̃Z�L�����e�B���T�[�`�`�[���ƁA�Z�L�����e�B���Forescout�̌����g�DForescout Research Labs��2021�N8��3���i���n���ԁj�A����V�X�e���̋@��ōL����������Ă���TCP/IP�X�^�b�N�uNicheStack�v�ɁA�ŐV�o�[�W�����ł���4.3����������ȑO�̑S�Ẵo�[�W�������e������Ǝ㐫��14����Ɣ��\�����B�܂��A�����̐Ǝ㐫�̒ʏ̂��uINFRA:HALT�v�Ɩ��t���Ă���B
�@������2021�N8�����A���̔��\���āAINFRA:HALT������Forescout ���T�[�`�}�l�[�W���[�̃_�j�G���E�h�X�E�T���g�X�iDaniel dos Santos�j���ƁAJFrog �V�j�A�f�B���N�^�[ �Z�L�����e�B���T�[�`�̃V���n�[���E���i�[�V���iShachar Menashe�j���̓Z�L�����e�B�J���t�@�����X�uHack In The Box�v�ōu�����s�����B���u���ł́A�Ǝ㐫�̉�����班�����ݍ���ŁA�g�ݍ��݃V�X�e���̃T�v���C�`�F�[����������Z�L�����e�B���X�N���������ƂƂ��ɁA�Z�L�����e�B���X�N�ɋ����d�g�ݍ��ɂ��Ē�Ă����B
�@NicheStack�́A1990�N���InterNiche Technologies���J������TCP/IP�X�^�b�N���BIPv4��IPv6�A�f���A���X�^�b�N�AIPv4 over IPv6�iDS-Lite�j�ȂǕ��L���Ή����ASTMicroelectronics�AFreescale Semiconductor�i��NXP Semiconductors�j�AAltera�i��Intel�j�AMicrochip Technolgies�Ȃǂ̔����̃x���_�[�̃��A���^�C��OS�iRTOS�j�ō̗p����鑼�AemNet�ȂǑ���TCP/IP�X�^�b�N�̃x�[�X�Ƃ��Ă����p����Ă���B����OT�i����Z�p�j�@��ł́A�V�[�����X�̔ėpPLC�uSiemens S7 PLC�v�܂ޖ�200�Ђ̋@��x���_�[���̗p���Ă���B
�uTCP/IP�X�^�b�N�́A�Z�L�����e�B��̏d�v�����܂��L���F������Ă��Ȃ�20�`30�N�O�ɐ������ꂽ���̂������B���R�A�Ǝ㐫����������Ă��p�b�`�K�p�Ȃǔ��f������@�\����������Ă��Ȃ��B�d�v�C���t���@��Ɏ��������\�t�g�E�F�A�R���|�[�l���g�́A�\���ȏC��������Ȃ��Ǝ㐫�ƂȂ�ƁA�U���҂ɂƂ��Ă͔�p�Ό��ʂ̍������v���Ƃ�����v�i�T���g�X���j
�@�������ꂽ14�̐Ǝ㐫�̂����A�ł��[���x�������̂�CVE-2020-25928�iCVSSv3.1�X�R�A��9.8�j��CVE-2021-31226�iCVSSv3.1�X�R�A��9.1�j��2�B��������C���^�[�l�b�g�z���ɕs���R�[�h�����s�\�ɂ���A�����X�N�̐Ǝ㐫���B
�@CVE-2020-25928�́ADNS���X�|���X����������ۂ�RDATA�i���\�[�X�̒��g�j�̑傫��������RDLENGTH�t�B�[���h��������d�g�݂��Ȃ����߁A�q�[�v�o�b�t�@�[�I�[�o�[�t���[�������ĔC�ӂ̃R�[�h�����s�\�ȏ�ԂɊׂ�Ǝ㐫�B�����CVE-2021-31226�́AHTTP POST���N�G�X�g��URI�t�B�[���h����͂���ۂɃT�C�Y�����s���Ă��Ȃ����߁A52�o�C�g�ȏ�̕�����𑗂���邾���Ńq�[�v�o�b�t�@�[�I�[�o�[�t���[���������Ă��܂��Ƃ����Ǝ㐫���B
Copyright © ITmedia, Inc. All Rights Reserved.