要約する
また、Bitcoin Core を少なくとも 詳細情報バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。 脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/ この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。 これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。 Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。 緊張する必要はありませんBitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。 手動ポート転送UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。 ---- 原文: https://bitcoin.org/en/alert/2015-10-12-upnp-vulnerability |
<<: BiNet Technologyが14nmマイニングマシンの設計とパラメータを発表
>>: アバロン A5 の先行販売が終了、プロトタイプが近日発売予定
決済会社スクエアは、ツイッターのCEOでありビットコインの熱心な支持者であるジャック・ドーシー氏の主...
率直に言って、著者はブロックチェーン技術の熱心なファンです。ブロックチェーン技術は単なるトレンドやホ...
著者:江暁宇、編集者:秦進かつては3,000人以上の従業員を抱え、IPO前の評価額は140億ドルだっ...
最近、山東省淄博市警察は公安部が監督するオンラインプラットフォーム投資詐欺事件を摘発した。詐欺グルー...
新型コロナウイルスの流行は欧米諸国で拡大を続けています。米ジョンズ・ホプキンス大学のリアルタイム統計...
興味に関して言えば、誰でもサトシ・ナカモトの役割を演じることができます。 2月9日、クレイグ・S・ラ...
序文UEBOTクラウドベースのビットコイン定量裁定ロボットサービスの取引戦略がどのように機能するかを...
イーサリアムの手数料は今のところ皆さんの関心の的ではないかもしれませんが、ここ数週間で静かに上昇して...
2019年の初めに、暗号通貨界は新たな大きな動きを見せたと報じられています。ブロックチェーンイノベー...
12月1日午後8時、Ethereum 2.0メインネットが正式に開始され、活気に満ちた光景がもたら...
今年5月中旬からビットコイン市場では売りの兆候が見られ始めましたが、結果的にこの売り圧力は現在の取引...
著者 |ヤン・ウェンチュンがプロデュースVernacular Blockchain の「ビットコイン...
世界経済は依然として中国の混乱した市場の混乱に動揺しており、中国の投資家は驚くべき速さで資産を売却す...
流行後の武漢はどうなるかと聞かれたら?私はまるで灰の中から蘇る不死鳥のように、それを口走ってしまうの...
ビットコイン取引プラットフォームOKCoinの市場データによると、ビットコインの価格は今日急上昇し、...