Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

Bitcoin Core クライアント UPnP ライブラリの脆弱性と解決策

要約する

  1. Bitcoin Coreクライアントの古いバージョンをお使いの場合の注意: UIの「オプション」->「ネットワーク」の下にある「 Map port using UPNP 」チェックボックスを無効にする必要があります(上の画像を参照)

  2. そして、 bitcoin.confファイルにupnp=0を追加します。

  3. コマンドラインオプションに-upnp=0を追加します

また、Bitcoin Core を少なくとも0.10.3または0.11.1 (リリース サイクル進行中) にアップグレードしてください。これらのリリースでは、ライブラリがバグのないバージョンにアップグレードされ、今後この問題が発生するのを防ぐために UPnP も無効になります。

詳細情報

バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。

脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/

この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。

これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。

Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。

緊張する必要はありません

Bitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。

手動ポート転送

UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。

----

原文: https://bitcoin.org/en/alert/2015-10-12-upnp-vulnerability
著者: bitcoin.org
編集者: Satuoxi
編集者: Satuoxi
出典(翻訳):バビット情報


<<:  BiNet Technologyが14nmマイニングマシンの設計とパラメータを発表

>>:  アバロン A5 の先行販売が終了、プロトタイプが近日発売予定

推薦する

ビットコイン急騰の本当の理由

決済会社スクエアは、ツイッターのCEOでありビットコインの熱心な支持者であるジャック・ドーシー氏の主...

この記事では、IPFSマイニングマシンのさまざまな落とし穴を紹介します。

率直に言って、著者はブロックチェーン技術の熱心なファンです。ブロックチェーン技術は単なるトレンドやホ...

ビットメインハードフォーク

著者:江暁宇、編集者:秦進かつては3,000人以上の従業員を抱え、IPO前の評価額は140億ドルだっ...

山東省警察、3000万元超の仮想通貨投資詐欺事件を摘発

最近、山東省淄博市警察は公安部が監督するオンラインプラットフォーム投資詐欺事件を摘発した。詐欺グルー...

ビットコインは再び下落、反発は終わったのか?

新型コロナウイルスの流行は欧米諸国で拡大を続けています。米ジョンズ・ホプキンス大学のリアルタイム統計...

今年の大ドラマ:ビットコインに関する発言権をめぐる三つ巴の戦い

興味に関して言えば、誰でもサトシ・ナカモトの役割を演じることができます。 2月9日、クレイグ・S・ラ...

UEBOT 定量取引リアルタイム 1月10日: ショートポジション |累積損失7%

序文UEBOTクラウドベースのビットコイン定量裁定ロボットサービスの取引戦略がどのように機能するかを...

現在のイーサリアム手数料の上昇は何を意味するのでしょうか?

イーサリアムの手数料は今のところ皆さんの関心の的ではないかもしれませんが、ここ数週間で静かに上昇して...

新しいトランザクションマイニングモデルSMCSがブロックチェーンの新たな富の機会を活用

2019年の初めに、暗号通貨界は新たな大きな動きを見せたと報じられています。ブロックチェーンイノベー...

Huobi BETHには20,000以上のETHが担保されており、ロックされたETHの年間収益は117.42%にも達します。

12月1日午後8時、Ethereum 2.0メインネットが正式に開始され、活気に満ちた光景がもたら...

Glassnode レポート: ビットコインマイナーからの売り圧力が迫る!

今年5月中旬からビットコイン市場では売りの兆候が見られ始めましたが、結果的にこの売り圧力は現在の取引...

南アフリカランドが下落する中、ビットコインは安定を維持

世界経済は依然として中国の混乱した市場の混乱に動揺しており、中国の投資家は驚くべき速さで資産を売却す...

隔離センターの上には夢以上のものが広がっています!第3回世界ブロックチェーンカンファレンス武漢が正式に開始されました!

流行後の武漢はどうなるかと聞かれたら?私はまるで灰の中から蘇る不死鳥のように、それを口走ってしまうの...

ビットコインの価格が大幅に上昇していますが、ビットコインと金ではどちらが良いのでしょうか?

ビットコイン取引プラットフォームOKCoinの市場データによると、ビットコインの価格は今日急上昇し、...