くらし情報『OpenSSHに総当たり攻撃を引き起こす深刻な脆弱性が発覚』

2015年7月24日 12:06

OpenSSHに総当たり攻撃を引き起こす深刻な脆弱性が発覚

OpenSSHに総当たり攻撃を引き起こす深刻な脆弱性が発覚
複数のメディアがOpenSSHに総当たり攻撃を引き起こす可能性がある脆弱性が存在すると伝えた。これらの報道はKingcopeという名で知られるセキュリティ研究者が自身のブログに掲載した「OpenSSH keyboard-interactive authentication brute force vulnerability (MaxAuthTries bypass)」の発表に基づいたもの。この脆弱性を悪用されると、総当たり攻撃を通じてシステムにログインされる危険性があり注意が必要。

OpenSSHはデフォルトでは認証に6回失敗するとコネクションを閉じる設定になっている。しかし今回、キーボード・インタラクティブ認証の設定が有効になっている場合、この規制が適用されないという実装上のバグがあることが判明した。このバグにより、ログイン猶予期間(デフォルトでは2分間)が過ぎるまでパスワードを入力できてしまうことになる。

同記事では、キーボード・インタラクティブ認証がデフォルトで有効になっているFreeBSDを引き合いに出し、最新リリース版となるFreeBSD 10.1およびかなり古いバージョンであるFreeBSD 6.2の双方でこの脆弱性を悪用した攻撃を確認できたと指摘している。

関連記事
新着くらしまとめ
もっと見る
記事配信社一覧
facebook
Facebook
Instagram
Instagram
X
X
YouTube
YouTube
上へ戻る
エキサイトのおすすめサービス

Copyright © 1997-2024 Excite Japan Co., LTD. All Rights Reserved.