Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

要約する

  1. Bitcoin Coreクライアントの古いバージョンをお使いの場合の注意: UIの「オプション」->「ネットワーク」の下にある「 Map port using UPNP 」チェックボックスを無効にする必要があります(上の画像を参照)

  2. そして、 bitcoin.confファイルにupnp=0を追加します。

  3. コマンドラインオプションに-upnp=0を追加します

Bitcoin Core 0.10.3または0.11.1がリリースされたら、少なくともそれらのバージョンにアップグレードしてください (リリース サイクルは継続中です)。これらのリリースでは、ライブラリがバグのないバージョンにアップグレードされ、今後この問題が発生するのを防ぐために UPnP も無効になります。

詳細情報

バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。

脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/

この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。

これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。

Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。

緊張する必要はありません

Bitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。

手動ポート転送

UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。

----


<<:  銀行カードネットワークはビットコインを主流通貨として受け入れるでしょうか?

>>:  ビットコインコンプライアンスソリューションプロバイダーのScorechainがシード資金として57万ドルを調達

推薦する

ビットコイン、ブロックチェーン、ICO について

(1つ)最近、ビットコインの価格が急騰し、多くの人が驚いています。ビットコインの価格はわずか数日間で...

個人の願望でトレンドが変わるわけではなく、業界はこうで、市場もこうです。

BTC市場分析ブロックチェーンの世界からの情報は、私たちの側では減少しているようです。主要情報プラ...

米国には38,000台以上のビットコインATMが設置されている

独立系調査サイト「How Many Bitcoin ATMs」によると、米国で配備されているビットコ...

中央規律検査委員会と国家監察委員会のウェブサイト:メタバースが人間の社会生活をどのように書き換えるかに注目してください

出典:中央規律検査委員会および国家監察委員会のウェブサイト著者: 関暁普、李雲樹まもなく過ぎ去る20...

ビットコインが9,500ドルを突破!時価総額はディズニーとゼネラル・エレクトリックを上回る

ビットコインは感謝祭以来さらに熱狂的になっている。日曜日(東部時間)、ビットコインの価格は日中取引セ...

2023年のイーサリアムに関する考察: 道のりは長く、手を緩めてはならない

以下は、この記事の著者であるダニー・ライアンの見解と考えであり、必然的に近視眼的かつ主観的な要素が含...

ビットコインの価格は若干変動し、全体的な為替レートは高止まりした。

ビットコインの価格は木曜日(12月10日)のアジアセッションでわずかに下落したが、全体的には依然とし...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-01-25)

通貨の価格は鈍く、多くの人が注目している1. 市場動向<br/>今日は2017年1月25...

コインベースCEO:イーサリアムのスケーラビリティはビットコインよりも優れている

数日前、CoinbaseのCEOであるブライアン・アームストロング氏は、自社のシニアエンジニアを募集...

ビットコインは今年45%急騰し、再び10,000ドルを突破! 「半減期市場」への期待が高まっている

出典:中国証券著者: 王俊輝世界の資本市場と商品市場が大きな不確実性に直面する中、暗号通貨界は春節休...

詳細 |乾季が近づくにつれ、ビットコイン採掘産業チェーン全体の分析

まとめビットコインは注目に値する代替資産です。ビットコインは、投資収益率が高く、流動性が高く、他の資...

「シャットダウンコイン価格」を再利用して、生産量の減少前のBTCの底値と最高値を計算する

先月のBTCの短期的な急騰後、ビットコインは最高値から40%近く下落し、9,000~10,000ポイ...

3Dプリントされたスマートラベルは、ビットコインのアプローチを借用して、ブランドが偽造品を防ぐのを助けます

ファッション業界における最大の問題の一つは、デザインがコピーされるのを防ぎ、その独自性を維持する方法...

WaykiChainは主要取引所に上場する予定であり、その後のパフォーマンスは期待に値する。

WaykiChainは予定通り2日18時に海外発行を開始する予定です。投資家の熱意が高かったため、...

「HT Brick Moving」詐欺チームは温州警察によって壊滅させられた

高級住宅に住み、フェラーリを運転し、1億元以上を巻き込んだ「HT Moving Bricks」詐欺チ...