日経BP ネットビジネスTODAY
ホーム > セキュリティウォッチ 無料メールサービスに登録 ニュースをRSSで購読 コラムをRSSで購読
ネットビジネスTODAY連載コラム
今日の新着記事
アップトゥデート
今日の最新ニュース
ニュースウォッチ
RSSフィード・パブ
気になる海外ニュース
フォトレポート
今,読み中!
インタビュー
事例
ネット法律相談所
ケーススタディ
ネットビジネス成功の方程式
マーケティング/ブランディング
入門「ブログマーケティング」
Webマーケティングの近未来
インターネットで顧客をつかむ
マーケットデータ
マネジメント
Webガバナンス
ネット社会の情報リスク
ライツマネジメントの現場から
テクノロジ
オープンソースウォッチ
セキュリティウォッチ
Presented by

セキュリティ・プロトコルの実装に脆弱性,複数ベンダーのVPN製品が影響を受ける

logo
(2005/11/15 勝村幸博=ITPro)

セキュリティ組織の英NISCCなどは現地時間11月14日,IPsec通信などで使われるプロトコル「ISAKMP」の実装に複数の脆弱性(セキュリティ・ホール)が見つかったことを明らかにした。IPsecをサポートするソフトウエア/ハードウエア製品が影響を受ける可能性がある。細工が施されたデータを送信されると,製品を再起動されたり,任意のプログラムを実行されたりする可能性がある。対策はパッチの適用など。影響度や対策方法は製品によって異なるので,各ベンダーが公開する情報を参照してほしい。

今回の脆弱性は,ISAKMP(Internet Security Association and Key Management Protocol)の実装に関するもの。ISAKMPは,IPsec(IP Security Protocol)などの他のセキュリティ・プロトコルにおいてSA(Security Association)を生成したりネゴシエーションしたりするために用いられるプロトコル。SAとは,暗号通信の際に利用する暗号/認証アルゴリズムや鍵情報のこと。

ISAKMPは2つのフェーズで2つのSAを生成する。フェーズ1では,鍵交換方式および鍵交換に用いる暗号/認証方式をネゴシエーションし,フェーズ2で送信データに関する暗号/認証方式をネゴシエーションする。ISAKMPではフェーズ1における鍵交換方式を具体的には規定しておらず,さまざまな方式を使えるようにしている。一般的には,IKEv1(Internet Key Exchange version 1)が使われる。

今回の脆弱性は,ISAKMPのフェーズ1においてIKEv1を用いる場合に発現する。IKEv1を用いる設定にしているシステムに対して,フェーズ1のネゴシエーションの際に細工が施されたパケットを送信されると,適切に処理できずにDoS(サービス妨害)攻撃を許したり,任意のプログラムを実行されたりする可能性がある。 [全文]

バックナンバー
Net Business Solutions

ネットビジネスTODAYをご愛読いただき誠にありがとうございます。当サイトは2006年4月からはnikkeibp.jpのビジネススタイル面http://nikkeibp.jp/style/biz/)に統合させていただくことになりました。4月以降も継続する連載コラムは、ビジネススタイル面でお読みいただけますので、引き続きよろしくお願いいたします。

このサイトについて
「日経BP ネットビジネスTODAY」へようこそ! 本サイトは、毎日更新のオリジナル記事に加え、nikkeibp.jpIT Proからの厳選情報を満載してお送りします。ぜひ、毎日チェックして、ネットビジネスの「今」をつかむためにお役立てください。
nikkeibp.jp/IT Proロゴ
無料メールサービス
本サイトの無料メール会員にご登録いただくと、購読者様に向けた最新情報が満載のメールニュース(HTML)をお届けします。今すぐご登録を!
無料メールサービスに登録
RSS配信サービス
本サイトは、RSS配信をご購読いただくことにより、お手元で常に最新の更新情報を入手可能です。ぜひご利用ください。
RSSを購読
ホーム > セキュリティウォッチ 無料メールサービスに登録 ニュースをRSSで購読 コラムをRSSで購読