Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

要約する

  1. Bitcoin Coreクライアントの古いバージョンをお使いの場合の注意: UIの「オプション」->「ネットワーク」の下にある「 Map port using UPNP 」チェックボックスを無効にする必要があります(上の画像を参照)

  2. そして、 bitcoin.confファイルにupnp=0を追加します。

  3. コマンドラインオプションに-upnp=0を追加します

また、Bitcoin Core を少なくとも0.10.3または0.11.1 (リリース サイクル進行中) にアップグレードしてください。これらのリリースでは、ライブラリがバグのないバージョンにアップグレードされ、今後この問題が発生するのを防ぐために UPnP も無効になります。

詳細情報

バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。

脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/

この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。

これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。

Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。

緊張する必要はありません

Bitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。

手動ポート転送

UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。

----

原文: https://bitcoin.org/en/alert/2015-10-12-upnp-vulnerability
著者: bitcoin.org
編集者: Satuoxi
編集者: Satuoxi
出典(翻訳):バビット情報


<<:  BiNet Technologyが14nmマイニングマシンの設計とパラメータを発表

>>:  アバロン A5 の先行販売が終了、プロトタイプが近日発売予定

推薦する

PoSマイニングとは何ですか?ビットコインのPoWマイニングとどう違うのでしょうか?

少し前、通貨の価格が高騰していた頃は、「ブロックチェーン入門」などの学習知識を読む人が少なかったため...

ビットコイン技術の市場価値は、主に決済と市場浸透により、2025年には4億7700万ドルに達するだろう。

BlockBeatsによると、世界のビットコイン技術市場は2019年に2億9,300万ドルと評価さ...

ウォール街は「舞台裏で黄色い鳥」を演じているが、暗号市場は今後どのように発展するのだろうか

米国SECが仮想通貨市場を取り締まる中、なぜウォール街の大物たちが仮想通貨市場に群がっているのか?香...

連邦準備制度理事会は終末の瀬戸際に狂うだろう

連邦準備制度理事会(FRB)が2022年3月17日に25ベーシスポイントの0.5%への利上げ決定を発...

Biyinの創設者、潘志彪氏:Biyinマイニングプールの計算能力は主に四川省、新疆ウイグル自治区、雲南省、内モンゴル自治区から来ている。

マイニングサイトによると、ビインが開催した「サトシ・ナカモトの夜」で、ビインの創設者であるパン・ジー...

シンガポール Token2049: Web3 は死んではいない、ただ半分死んでいるだけだ

1.昔のお金と比べると、Web3 は何の価値もありません。 Token2049については大した問題は...

どの掘削機が最高ですか? Antminerが主流のマイニングマシン間の競争でリード

ビットコインは2016年にトレンドに反して125%成長を続け、2017年6月6日には2万元を超えまし...

アルトコイン市場は来るのか?判断するための4つの指標

暗号通貨分野で最も議論されているトピックは「アルトシーズン」です。これは通常、この短い期間に驚異的な...

ESMAは金融分野におけるブロックチェーンの大きな役割を認識している

EUの最高証券規制機関である欧州証券市場監督局(ESMA)の维蕾娜•罗斯事務局長は、ESMAはブロッ...

Twitter CEO: ビットコインの採掘を試みている

BlockBeatsによると、8月19日、TwitterのCEOジャック・ドーシー氏は「マイニングに...

米国議会は本日、仮想通貨マイニングのエネルギー使用に焦点を当てた公聴会を開催した。

木曜日の東部標準時午前10時30分、米国下院エネルギー・商業委員会は仮想通貨マイニングが環境に与える...

無料のコンピューティングパワーを手に入れよう: 世界最大のクラウドコンピューティング企業が、無料のクラウドマイニングにあなたを招待します

「クラウドマイニング」は、国内外を問わず、暗号通貨界では決して好まれてはいない。諺にあるように、百聞...

マイナーによるビットコイン保有量が10年ぶりの低水準に

暗号通貨市場が発展するにつれ、マイナーの影響力は弱まりつつあるようだ。 IntoTheBlockが提...

グレイスケール9月市場レポート:世界市場の混乱の中でもビットコインは依然として好調

10月5日、グレイスケールが発表した9月の市場レポートによると、ビットコインは2023年9月の世界市...