Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる | ScanNetSecurity
2026.04.16(木)

Cisco社製品など複数ベンダのICMPでSource Quenchエラーによる脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、複数のベンダが実装しているTCPネットワーキングプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性がある。これは設計上の欠陥である。実環境で攻撃コードの存在を確認している。パッチはリリースされており、暫定処置も公開されている。ICMPエラーメッセージの1つに、タイプ4の「Source Quench」メッセージがある。ルータやエンドポイントは、このメッセージを使用して、リモートシステムに接続速度を低下させるように要求する。この際に通常は、エラーの数とドロップされるパケットの数を減らすために、ルータがワークステーションに「Source Quench」メッセージを送信して、速度を落とすように要求する。これを利用して、不正な「Source Quench」メッセージを送信することにより、リモートエンドでデータを受信する速度を低下させることができる。

※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【21:31 GMT、09、13、2005】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  3. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  4. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  5. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

ランキングをもっと見る
PageTop