���f�B�A

TCP/IP�X�^�b�N�̐Ǝ㐫�uINFRA:HALT�v�Ɍ���A�g�ݍ��݋ƊE�̉ۑ�Ƒ΍��FIoT�Z�L�����e�B�i1/3 �y�[�W�j

2021�N8���ɔ��\���ꂽ����@��ōL�����p����Ă���TCP/IP�X�^�b�N�uNicheStack�v�̐Ǝ㐫�uINFRA:HALT�v�B���̐Ǝ㐫�𔭌�����Forescout�̃_�j�G���E�h�X�E�T���g�X����JFrog�̃V���n�[���E���i�[�V�����̍u���ł́AINFRA:HALT��g�ݍ��݃V�X�e���̃T�v���C�`�F�[����������Z�L�����e�B���X�N�̉���ɉ����āA�Z�L�����e�B���X�N�ɋ����d�g�ݍ��ւ̒�ĂȂǂ��s��ꂽ�B

» 2021�N10��12�� 10��00�� ���J
[�J����q�CMONOist]

�@DevOps�v���b�g�t�H�[����񋟂���JFrog�̃Z�L�����e�B���T�[�`�`�[���ƁA�Z�L�����e�B���Forescout�̌����g�DForescout Research Labs��2021�N8��3���i���n���ԁj�A����V�X�e���̋@��ōL����������Ă���TCP/IP�X�^�b�N�uNicheStack�v�ɁA�ŐV�o�[�W�����ł���4.3����������ȑO�̑S�Ẵo�[�W�������e�����󂯂�Ǝ㐫��14�‚���Ɣ��\�����B�܂��A�����̐Ǝ㐫�̒ʏ̂��uINFRA:HALT�v�Ɩ��t���Ă���B

�@������2021�N8�����A���̔��\���󂯂āAINFRA:HALT�𔭌�����Forescout ���T�[�`�}�l�[�W���[�̃_�j�G���E�h�X�E�T���g�X�iDaniel dos Santos�j���ƁAJFrog �V�j�A�f�B���N�^�[ �Z�L�����e�B���T�[�`�̃V���n�[���E���i�[�V���iShachar Menashe�j���̓Z�L�����e�B�J���t�@�����X�uHack In The Box�v�ōu�����s�����B���u���ł́A�Ǝ㐫�̉�����班�����ݍ���ŁA�g�ݍ��݃V�X�e���̃T�v���C�`�F�[����������Z�L�����e�B���X�N���������ƂƂ��ɁA�Z�L�����e�B���X�N�ɋ����d�g�ݍ��ɂ‚��Ē�Ă����B

uHack In The BoxvɂINFRA:HALT̍uTv �uHack In The Box�v�ɂ�����INFRA:HALT�̍u���T�v�BForescout�̃_�j�G���E�h�X�E�T���g�X����JFrog�iVdoo��2021�N7����JFrog���������Ă���j�̃V���n�[���E���i�[�V�������u�����s�����m�N���b�N�Ŋg��n

�����[�g�R�[�h���s�”\�ȐƎ㐫�܂�14�‚𔭌�

�@NicheStack�́A1990�N���InterNiche Technologies���J������TCP/IP�X�^�b�N���BIPv4��IPv6�A�f���A���X�^�b�N�AIPv4 over IPv6�iDS-Lite�j�ȂǕ��L���Ή����ASTMicroelectronics�AFreescale Semiconductor�i��NXP Semiconductors�j�AAltera�i��Intel�j�AMicrochip Technolgies�Ȃǂ̔����̃x���_�[�̃��A���^�C��OS�iRTOS�j�ō̗p����鑼�AemNet�ȂǑ���TCP/IP�X�^�b�N�̃x�[�X�Ƃ��Ă����p����Ă���B����OT�i����Z�p�j�@��ł́A�V�[�����X�̔ėpPLC�uSiemens S7 PLC�v�܂ޖ�200�Ђ̋@��x���_�[���̗p���Ă���B

�uTCP/IP�X�^�b�N�́A�Z�L�����e�B�΍�̏d�v�����܂��L���F������Ă��Ȃ�20�`30�N�O�ɐ������ꂽ���̂������B���R�A�Ǝ㐫����������Ă��p�b�`�K�p�Ȃǔ��f������@�\����������Ă��Ȃ��B�d�v�C���t���@��Ɏ��������\�t�g�E�F�A�R���|�[�l���g�́A�\���ȏC��������Ȃ��Ǝ㐫�ƂȂ�ƁA�U���҂ɂƂ��Ă͔�p�Ό��ʂ̍������v���Ƃ�����v�i�T���g�X���j

�@�������ꂽ14�‚̐Ǝ㐫�̂����A�ł��[���x�������̂�CVE-2020-25928�iCVSSv3.1�X�R�A��9.8�j��CVE-2021-31226�iCVSSv3.1�X�R�A��9.1�j��2�B��������C���^�[�l�b�g�z���ɕs���R�[�h�����s�”\�ɂ���A�����X�N�̐Ǝ㐫���B

�@CVE-2020-25928�́ADNS���X�|���X����������ۂ�RDATA�i���\�[�X�̒��g�j�̑傫��������RDLENGTH�t�B�[���h�����؂���d�g�݂��Ȃ����߁A�q�[�v�o�b�t�@�[�I�[�o�[�t���[�𔭐������ĔC�ӂ̃R�[�h�����s�”\�ȏ�ԂɊׂ�Ǝ㐫�B�����CVE-2021-31226�́AHTTP POST���N�G�X�g��URI�t�B�[���h����͂���ۂɃT�C�Y���؂��s���Ă��Ȃ����߁A52�o�C�g�ȏ�̕�����𑗂�‚��邾���Ńq�[�v�o�b�t�@�[�I�[�o�[�t���[���������Ă��܂��Ƃ����Ǝ㐫���B

CVE-2020-25928̐Ǝ㐫 CVE-2020-25928�̐Ǝ㐫�m�N���b�N�Ŋg��n
CVE-2021-31226̐Ǝ㐫 CVE-2021-31226�̐Ǝ㐫�m�N���b�N�Ŋg��n
�@�@�@�@�@�@ 1|2|3 ���̃y�[�W��

Copyright © ITmedia, Inc. All Rights Reserved.

OSZAR »