不正侵入検知ソフトSnort に脆弱性が指摘される(Internet Security Systems 社) | ScanNetSecurity
2026.10.12(月)

不正侵入検知ソフトSnort に脆弱性が指摘される(Internet Security Systems 社)

 Internet Security Systems(ISS)社は1月28日、不正侵入検知ソフトSnort 1.8.3 以前のバージョンにサービス使用不能(DoS)攻撃を引き起こす恐れのある脆弱性があると指摘した。Snortは一般に普及されているオープンソースの不正侵入検知ソフトで、IP ネットワーク上

国際 海外情報
 Internet Security Systems(ISS)社は1月28日、不正侵入検知ソフトSnort 1.8.3 以前のバージョンにサービス使用不能(DoS)攻撃を引き起こす恐れのある脆弱性があると指摘した。Snortは一般に普及されているオープンソースの不正侵入検知ソフトで、IP ネットワーク上のパケットのログをとり、リアルタイムでトラフィックを解析することが可能だ。Unix、Macintosh、Windows プラットフォームに対応している。

 同社が発表したセキュリティ警告によると、今回の脆弱性はICMP プロトコルに関連している。Snort は5バイト以下のICMP データを含むICMP“Echo”およびICMP“Echo-Reply”を適切に処理することができない。そのようなパケットに遭遇した場合、Snort はクラッシュするという。この脆弱性を利用するために用いられるパケットは、“ping”コマンドで送信することができる。

 Snort で保護されたネットワークにDoS 攻撃を実行し成功すると、Snort を手動で再起動するまで全ての侵入検知機能は無効になる。Snort がクラッシュした際、Snort のデフォルト設定では再起動する機能はなく、その様な機能を実行するには別のスクリプトもしくはプロセス監視が必要となる。ISS 社は全てのSnortユーザに対し、パッチを適用するかバージョンを最新版に更新することを推奨している。

[翻訳:関谷 麻美]

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  2. 戸田建設に不正アクセス、取引先に関する情報が漏えい

    戸田建設に不正アクセス、取引先に関する情報が漏えい

  3. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

  4. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  5. つるぎ町立半田病院「コンピュータウイルス感染事案有識者会議調査報告書」を公開

    つるぎ町立半田病院「コンピュータウイルス感染事案有識者会議調査報告書」を公開

ランキングをもっと見る
PageTop