Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

要約する

  1. Bitcoin Coreクライアントの古いバージョンをお使いの場合の注意: UIの「オプション」->「ネットワーク」の下にある「 Map port using UPNP 」チェックボックスを無効にする必要があります(上の画像を参照)

  2. そして、 bitcoin.confファイルにupnp=0を追加します。

  3. コマンドラインオプションに-upnp=0を追加します

また、Bitcoin Core を少なくとも0.10.3または0.11.1 (リリース サイクル進行中) にアップグレードしてください。これらのリリースでは、ライブラリがバグのないバージョンにアップグレードされ、今後この問題が発生するのを防ぐために UPnP も無効になります。

詳細情報

バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。

脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/

この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。

これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。

Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。

緊張する必要はありません

Bitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。

手動ポート転送

UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。

----

原文: https://bitcoin.org/en/alert/2015-10-12-upnp-vulnerability
著者: bitcoin.org
編集者: Satuoxi
編集者: Satuoxi
出典(翻訳):バビット情報


<<:  BiNet Technologyが14nmマイニングマシンの設計とパラメータを発表

>>:  アバロン A5 の先行販売が終了、プロトタイプが近日発売予定

推薦する

日本のビットコイン企業ビットフライヤーがブロックチェーンラボを立ち上げ

日本のビットコインサービス会社ビットフライヤーは、ビットコインブロックチェーンの潜在的な用途を発見す...

ビットコイン詐欺で数千ビットコインが詐取され、3億元以上が巻き起こる

最近、浙江省杭州市でビットコインを使った公的預金の不正吸収事件が発覚した。 2人の「実在の仮想通貨取...

IBMがニューヨークにブロックチェーンガレージを開設

Rage Review : 今月初め、IBM はシンガポールのマリーナボーイにワトソン センターを設...

Filecoin が GPU ソリューションを開始、マイナーにどのような影響があるでしょうか?

12月11日のFilecoinテストネットの立ち上げが近づくにつれ、IPFS+Filecoinは業...

南アフリカの無料トップレベルドメイン NOM ZA 登録申請ガイド

NOM.ZA は、南アフリカのインターネット サービス プロバイダー協会 (ISPA) が個々のユー...

ETCはハードフォークを導入し、4GB GPUマイニングマシンは引き続き使用される

以前、業界の専門家は、DAG ファイルの年間増加率が 5 億 2000 万であるため、2020 年 ...

オーストラリア人は余剰太陽エネルギーをブロックチェーンで取引したい

オーストラリアの組織は、ブロックチェーンを使用して、太陽光パネルからの余剰電力の取引方法を記録する予...

ブロックチェーンスタートアップ6社がアーンスト・アンド・ヤングからの新たな挑戦に挑む

世界4大会計事務所の一つであるアーンスト・アンド・ヤングは、ブロックチェーンに特化した初のスタートア...

BTCは長期的な崩壊のリスクに注意を払う必要がある

図に示すように、これは BTC の長期的な週次トレンドです。現在、BTCは69,000米ドルの高値か...

InnoMiner: G32 先行予約のキャンセルと返金に関するお知らせ

G32 を先行予約されたお客様へ: 残念ながら、サードパーティのファウンドリでの継続的な遅延により、...

1つの記事でBTCFiの現在と未来について学ぶ

私たちがここに至った経緯、ビットコインを今どう扱うべきか、そして将来はどうなるのか。彼らはビットコイ...

20年間保存して後で使用しますか? 「セルバンク」が初めて「ブロックチェーン」と提携

第18回中国ハイテクフェアが昨日閉幕しました。記者らは深セン市塩田区ハイテク製品・重点プロジェクト...

エクスペディア幹部:ビットコイン消費は40%減少、同社は依然としてデジタル通貨をサポート

世界的なOTA大手エクスペディアは、同社のシニア決済製品マネージャーであるコニー・チャン氏によると、...