INTERNET Watch Title Click

【ソフトウェア】

米Microsoft、WindowsのDoS攻撃対策パッチ公開

■URL
http://www.microsoft.com/technet/security/bulletin/ms00-029.asp

 米Microsoftは、Windows 95/98/NT 4.0/2000向けにDoS攻撃(サービス停止攻撃)の一種である「IP Fragment Reassembly」問題の対策パッチを公開した。現在のところ英語環境用のみで、日本語環境には適用できない。なお、DoS攻撃は、今年2月に米Yahoo!やAmazon.comに対して行なわれたような、外部からサーバーの機能を停止させたりする攻撃。

 IP Fragment Reassembly問題は、サーバーなどインターネットに接続されたWindowsマシンに対し、悪意の者が、大きなデータの先頭の一部に見せかけたIPデータだけを送信し続けると、マシンはその続きを処理しようとすることにCPU能力を食われてしまい、他の処理が停止した状態になってしまうというもの。パッチを適用することによって処理の停止を防げるほか、これに対応したファイアウォールによって食いとめることもできるという。

(2000/5/23)

[Reported by masaka@impress.co.jp]


INTERNET Watchホームページ

ウォッチ編集部INTERNET Watch担当internet-watch-info@impress.co.jp