ニュース
Linuxの「glibc」ライブラリに脆弱性で修正パッチ配布、iOS/Androidでの被害は限定的か
(2016/2/17 20:23)
Linuxで利用されているGNU Cライブラリ(glibc)に、深刻な脆弱性(CVE-2015-7547)が発見され、JPCERT/CCやSANS ISCなどが注意喚起を行っている。
この脆弱性は、ほぼすべてのLinuxシステムでIPアドレスの名前解決に使用しているglibcのライブラリ関数「getaddrinfo()」に、スタックベースのバッファオーバーフローの脆弱性が存在するというもの。同ライブラリを使用しているソフトウェアでは、悪意のあるDNSサーバーと通信した場合や、中間者攻撃を介することで、リモートで悪意のあるコードを実行される可能性があるとしている。
影響を受けるLinuxのディストリビューションとしては、Red Hat Enterprise Linux Server 7/6、Debian 8/7/6、Ubuntu 15.10/14.04LTS/12.04LTSなどが確認されており、それぞれの開発元が脆弱性を修正するパッチを公開している。
米Sans Instituteによると、脆弱性は2048バイト以上のUDP/TCPの応答によって引き起こされるため、すぐにパッチを適用できない場合は、「DNSMasq」などのツールを使用してDNSリゾルバーが受け入れるUDPの応答サイズを制限するように推奨している。また、Androidでは標準で「Bionic libc」ライブラリを使用しており、OSXやiOSもglibcは使用していないが、アプリ次第では影響が出るとしている。
URL
- プレスリリース(JPCERT/CC)
- https://www.jpcert.or.jp/at/2016/at160009.html
- プレスリリース(SANS ISC)
- https://isc.sans.edu/forums/diary/CVE20157547+Critical+Vulnerability+in+glibc+getaddrinfo/20737/
- Google Online Security Blogの該当記事
- https://googleonlinesecurity.blogspot.jp/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
最新ニュース
- NTTグループの研究成果を展示、スマホのカメラを使った展示会ナビや人工知能を使った運転支援技術など[2016/02/17]
- Linuxの「glibc」ライブラリに脆弱性で修正パッチ配布、iOS/Androidでの被害は限定的か[2016/02/17]
- 写真共有アプリのわいせつ画像も通報受付・削除依頼の対象に、警察庁系の窓口が指針改訂へ[2016/02/17]
- 「竹熊の野望」初単行本化、90'sパソコン誌「EYE・COM」の連載が20年の時を経て[2016/02/17]
- ITデザイナーに特化した転職マッチングサービス「デザスタ」、シンプルなUIや企業が本気でオファーする仕組みを採用[2016/02/17]
- スクリーンも何もない空間に、疑似3Dの人物をリアルタイム投影、NTTが超高臨場感視聴体験技術を開発[2016/02/16]
- スマートフォンへのマルウェア感染が疑われる5つのケースとは[2016/02/16]
- 「クラウド会計ソフト freee」、Android版アプリからも確定申告書類の作成が可能に[2016/02/16]
- LINE、“飯テロ”を加速させるフード専用カメラアプリ、真上からの撮影をサポートするベストアングル機能など[2016/02/16]
- iPhoneの“1970年1月1日問題”、Appleが修正パッチ準備中、近日中にアップデート予定[2016/02/16]
- テキストエディタ「MIFES」の30周年記念サイト公開、タブレットや工作キットなどプレゼントコーナーも[2016/02/16]
- Wantedly、ビジネス向けグループチャットアプリ「Syncメッセンジャー」を法人向けに無料提供[2016/02/15]
- 三菱電機、既存の光ファイバー網で最大1Tbpsを実現する通信技術[2016/02/15]
- ソニー、電子ペーパー学習リモコン「HUIS REMOTE CONTROLLER」の一般販売開始[2016/02/15]
- シャープ、「GALAPAGOS STORE」で購入したコンテンツのブラウザー閲覧に対応[2016/02/15]
- 全国のセブン-イレブンで電子雑誌読み放題サービス「タブホ」が購入可能に[2016/02/15]
- Google、写真管理サービス「Picasa」終了へ、「Googleフォト」に統合[2016/02/15]
- INTERNET Watchアクセスランキング[2016/2/8〜2016/2/14][2016/02/15]
- 数万人規模の開発体制を支援する「GitHub Enterprise 2.5」、リポジトリデザインの改善やパフォーマンス向上など[2016/02/12]
- バレンタインデー直前、出会い系サービスに登録する個人情報は慎重に、マカフィーが米国の実態調査を公開[2016/02/12]