★阿修羅♪ 現在地 HOME > IT7 > 489.html
 ★阿修羅♪
次へ 前へ
Windows XP SP2とServer 2003,“古典的な攻撃”の影響を受けることが明らかに【IT_Pro】
http://www.asyura2.com/0411/it07/msg/489.html
投稿者 クエスチョン 日時 2005 年 3 月 07 日 21:01:27: WmYnAkBebEg4M
 

[2005/03/07] バックナンバー

Windows XP SP2とServer 2003,“古典的な攻撃”の影響を受けることが明らかに【IT_Pro】
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050307/157105/

 セキュリティ関連のメーリング・リストに米国時間3月5日,Windows XPやServer 2003には,細工が施されたパケットを送信されると一時的に反応しなくなる脆弱性があることが投稿された。XPについては,米SANS Instituteでも確認しているという。Windows Firewallを無効にしている場合には,Windows XP SP2も影響を受ける。対策は,Windows Firewallなどを利用すること。

 今回の脆弱性は,「LAND攻撃」と呼ばれる攻撃を許してしまうというもの。LAND攻撃とは,発信元と送信先のIPアドレス/ポート番号を同じにした SYNパケットを送り付けるという攻撃。未対策のマシン(OS)がそのパケットを受信すると“混乱”して,サービス(動作)を停止してしまう。古典的な DoS(サービス妨害)攻撃の一種である。

 LAND攻撃は数年前に話題になり,各OSベンダーは対応に追われた。Windowsについては,Windows 95用修正プログラムが公開された。また,Windows NTも影響を受けることが明らかになり,Windows NT 4.0のサービスパック(SP)4以降で対応した。

 以後,LAND攻撃が話題になるのことは少なかったが,今回,Windows XPとWindows Server 2003もLAND攻撃の影響を受けることが明らかにされた。今回の脆弱性を報告したDejan Levaja氏の投稿によると,LAND攻撃のパケットを送信されると,15〜30秒マシンが反応しなくなる(DoS状態になる)という。なお,Windows Firewallを無効にしている場合には,Windows XP SP2も影響を受ける。

 Windows XPについては,SANS Instituteでも検証している。それによると, Windows XP Professionalについては同様の現象を確認したという。ただし,Windows XP Home Editionでは再現されなかった。

 米Microsoftからは,今回の件に関する情報やパッチは公開されていない。Dejan Levaja氏によると,7日前に同社に報告したものの,何の返事もなかったので公表したという。

 対策は(パーソナル)ファイアウオールを使うことなど。例えば,Windows Firewallを有効にしていれば影響を受けない。それ以外の製品でも,LAND攻撃に対応している製品は多い。

 また,ISPがIngressあるいはEgressフィルタ(パケットの送信元の詐称を防止するためのフィルタリング)を実施している場合には,LAND攻撃のパケットは事前にはじいてもらえる。同様の機能を持つネットワーク(セキュリティ)製品もある。

◎参考資料
◆Windows Server 2003 and XP SP2 LAND attack vulnerability
◆New LAND Attack on Windows XP and 2003 Server; Instant Messenger Malware
◆W95:TCP/IP ドライバのアップデート
◆[NT]"Land Attack" により、Windows NT の速度が遅くなる
◆NT 4.0 と TSE の SP4 で修正されたバグ一覧 (Part 1)

(勝村 幸博=IT Pro)

 次へ  前へ

▲このページのTOPへ      HOME > IT7掲示板



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。