要約する
また、Bitcoin Core を少なくとも 詳細情報バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。 脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/ この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。 これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。 Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。 緊張する必要はありませんBitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。 手動ポート転送UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。 ---- 原文: https://bitcoin.org/en/alert/2015-10-12-upnp-vulnerability |
<<: BiNet Technologyが14nmマイニングマシンの設計とパラメータを発表
>>: アバロン A5 の先行販売が終了、プロトタイプが近日発売予定
少し前、通貨の価格が高騰していた頃は、「ブロックチェーン入門」などの学習知識を読む人が少なかったため...
BlockBeatsによると、世界のビットコイン技術市場は2019年に2億9,300万ドルと評価さ...
米国SECが仮想通貨市場を取り締まる中、なぜウォール街の大物たちが仮想通貨市場に群がっているのか?香...
連邦準備制度理事会(FRB)が2022年3月17日に25ベーシスポイントの0.5%への利上げ決定を発...
マイニングサイトによると、ビインが開催した「サトシ・ナカモトの夜」で、ビインの創設者であるパン・ジー...
1.昔のお金と比べると、Web3 は何の価値もありません。 Token2049については大した問題は...
ビットコインは2016年にトレンドに反して125%成長を続け、2017年6月6日には2万元を超えまし...
暗号通貨分野で最も議論されているトピックは「アルトシーズン」です。これは通常、この短い期間に驚異的な...
EUの最高証券規制機関である欧州証券市場監督局(ESMA)の维蕾娜•罗斯事務局長は、ESMAはブロッ...
BlockBeatsによると、8月19日、TwitterのCEOジャック・ドーシー氏は「マイニングに...
著者 |ハシピ分析チーム...
木曜日の東部標準時午前10時30分、米国下院エネルギー・商業委員会は仮想通貨マイニングが環境に与える...
「クラウドマイニング」は、国内外を問わず、暗号通貨界では決して好まれてはいない。諺にあるように、百聞...
暗号通貨市場が発展するにつれ、マイナーの影響力は弱まりつつあるようだ。 IntoTheBlockが提...
10月5日、グレイスケールが発表した9月の市場レポートによると、ビットコインは2023年9月の世界市...