OSSのTCP/IPスタックに33種類の脆弱性「Amnesia:33」を報告 ForescoutTechTarget発 世界のITニュース

IoTデバイスなど各種デバイスに広く採用されているオープンソースのTCP/IPスタック4種類に、リモートコード実行を含む複数の脆弱性があることが判明した。その影響は。

2021年01月13日 05時00分 公開
[Arielle WaldmanTechTarget]

関連キーワード

OSS | IoT(Internet of Things) | 脆弱性


 セキュリティ企業のForescout Technologiesは2020年12月8日(現地時間)、オープンソースソフトウェア(OSS)のTCP/IPスタック(TCP/IPに関するプログラム群)4種類にリモートコード実行を含む複数の脆弱(ぜいじゃく)性があると発表した。新たに見つけた脆弱性は33種類で、同社はこの脆弱性群を「Amnesia:33」と名付けた。

組み込み機器やIoT機器への影響を懸念

 Forescoutが発表したレポートによれば、Amnesia:33の脆弱性のうち13件はTCP/IPスタックの「uIP」(マイクロIP)に、10件は同「picoTCP」に、5件は同「FNET」に、5件は同「Nut/Net」に存在する。これらのTCP/IPスタックはIoT(モノのインターネット)、OT(制御技術)、ITデバイスベンダーに広く採用されており、Amnesia:33は

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。