Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一部WindowsのSMBv3接続応答処理にゼロデイ脆弱性 - 実証コードも

一部「Windows」において、悪意のあるファイル共有から細工されたパケットを受信するとシステムがクラッシュする脆弱性が含まれていることがわかった。

「SMB Tree Connect Responseパケット」の処理に脆弱性「CVE-2017-0016」が存在することが明らかとなったもの。「Windows 10」「同8.1」に影響があり、すでにGitHub上で実証コード(PoC)が公開されている。

攻撃者が用意したSMBファイル共有へ接続し、細工された「SMBv3 Connect Responseパケット」を受信するとスタックオーバーフローによるメモリ破壊が生じ、システムがクラッシュするおそれがあるという。実際に可能となるか明らかではないものの、任意のコードが実行される可能性への懸念も出ている。

セキュリティ機関では、ユーザーの操作なしにSMB共有へ接続させるテクニックは多数存在すると指摘。セキュリティ更新プログラムは公開されておらず、LANより外部ネットワークに対するSMB接続を制限するなど緩和策を講じるよう注意を呼びかけている。

(Security NEXT - 2017/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

公開済「WordPress 4.7.2」では深刻な脆弱性を修正 - 1週間遅れで情報開示
Ciscoの家庭ネットワーク管理製品にリモート操作が可能となる脆弱性
IPA、脆弱性晒されたサイト運営者へ例外的に連絡 - 政府機関や上場企業も
会議システム「Cisco WebEx」に深刻な脆弱性 - すでに悪用コードが公開
OpenSSL、複数の脆弱性へ対処したアップデートを公開
Ruby用エディタに脆弱性 - アップデートがリリース
脆弱性スキャナ「Nessus 6.9」、XSSの脆弱性を修正
Apple、「macOS Sierra 10.12.3」で11件の脆弱性に対応
Apple、「iOS 10.2.1」で脆弱性18件を解消 - 12件はWebKit関連
「Acrobat/Reader」更新の脆弱性対応件数が修正