ネットワーク転送量の不十分な制限 (通信量の増幅) (CWE-406) IKE/IKEv2 や、UDP を基にした他のプロトコルは、転送量の増幅によるサービス運用妨害 (DoS) 攻撃の踏み台となる可能性があります。研究者の調査では、増幅率が 500% から 900% になった IKEv2 サーバも幾つかあったとのことです。 詳細は、研究者のホワイトペーパーを参照してください。...
関連記事
Weekly Report: 複数のASUSTeK COMPUTER製ルーターにコマンドインジェクションの脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のブラザー製インストーラにDLL読み込みに関する脆弱性
JPCERT/CC注意喚起
Weekly Report: PRIMERGYが搭載する「iRMC S5/S6」に不適切な権限設定の脆弱性
JPCERT/CC注意喚起
Weekly Report: ISC BIND 9にサービス運用妨害(DoS)につながる脆弱性
JPCERT/CC注意喚起
Weekly Report: Redisに信頼できないデータのデシリアライゼーションの脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...