2016.06.29(水)

リフレクター攻撃と思われるパケット、NTPでは1日800万超を検知(警察庁)

脆弱性と脅威 脅威動向

警察庁は10月23日、国内外のIPアドレスに対するリフレクター攻撃と思われるパケットを確認したとして、「@police」において注意喚起を発表した。同庁では、DNS、NTP、SSDP、SNMP等のUDPを利用するプロトコルを悪用するリフレクター攻撃の脅威が現実のものになりつつあるとして、新たな観測システムの運用を開始している。同システムは、リフレクター攻撃の踏み台として利用できると誤認させ、到達するパケットを観測するもので、これによりリフレクター攻撃の発生時間や攻撃対象等の情報を収集することが可能になるという。

同システムによると、1日当たりNTPでは8,368,408件、CHARGENでは2,850,229件、DNSでは456,101件、SSDPでは56,425件、SNMPでは234件のパケットを検知したという。同庁では一般的な対策として「意図せずに外部へ不要なサービスを公開していないか確認し、不要なサービスは停止する」「不特定多数に公開する必要の尾あるサービスについては、適切な設定への変更を実施する」などを推奨している。またブロードバンドルータにおいては、「ルータのファームウェアの最新バージョンや攻撃を回避する設定を確認し、適用する」「製造元の対応が打ち切られているような古い機種は交換を検討する」などの対策を推奨している。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

    複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

  2. ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

    ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

  3. NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック)

    NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック)

  4. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  5. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性

  6. コレガ製の複数の無線LANルータに脆弱性(JVN)

  7. OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

  8. WordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性(JVN)

  9. 2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN)

  10. 「OWASP Top 10 for 2013」の日本語版を公開(OWASP)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×