���f�B�A

VxWorks�̐Ǝ㐫�uURGENT/11�v����������ɂ���TCP/IP�X�^�b�N�́g�c�O�Ȏ����h�FIoT�Z�L�����e�B�i1/4 �y�[�W�j

20���ˆȏ�̃f�o�C�X�ɗp�����Ă���A�E�C���h���o�[��RTOS�uVxWorks�v��TCP/IP�X�^�b�N�uIPnet�v�Ŕ������ꂽ11�‚̐Ǝ㐫�uURGENT/11�v�BURGENT/11�𔭌�����IoT�Z�L�����e�B�x���_�[�̃A�[�~�X�̃��T�[�`���[���uBlack Hat USA 2019�v�ōu�����AURGENT/11��TCP/IP�X�^�b�N�̎������ɂ‚��Đ��������B

» 2019�N09��26�� 10��00�� ���J
[�J����q�CMONOist]

20���ˆȏ�̃f�o�C�X�ɉe���A�΍�̗֍L����

�@2019�N7�����A�č���IoT�i���m�̃C���^�[�l�b�g�j�Z�L�����e�B�x���_�[�̃A�[�~�X�iArmis�j�́A�E�C���h���o�[�iWind River Systems�j��RTOS�i���A���^�C��OS�j�uVxWorks�v�̃o�[�W����6.5�ȍ~�ɂ����āA��OS��TCP/IP�X�^�b�N�uIPnet�v�ɐƎ㐫�����݂���Ɣ��\�����BVxWorks�́A��Â���H��A�����ԁA�h�q�ȂǕ��L���ƊE�ō̗p����Ă���A��������f�o�C�X��20���ˆȏ�Ɛ��Z�����B

�@�������ꂽ�Ǝ㐫�͌v11�‚ŁA�t�@�C�A�E�H�[����NAT�i�l�b�g���[�N�A�h���X�ϊ��j�𒴂��ă����[�g����Г�LAN�̃f�o�C�X�������邱�Ƃ��ł���[���Ȃ��̂���ADoS�U����f�[�^���[�N�ɂ‚Ȃ�����̂܂ő���ɂ킽��B

URGENT/1111‚̐Ǝ㐫 URGENT/11��11�‚̐Ǝ㐫�i�N���b�N�Ŋg��j �o�T�F�A�[�~�X

�@�A�[�~�X�͓��Ǝ㐫�Q���uURGENT/11�v�Ɩ��t���āA�J�����̃E�C���h���o�[�̂ق��AVxWorks���̗p����x���_�[�e�ЂɐӔC������J�������{�B�E�C���h���o�[�̓A�[�~�X�Ƃ̋��͑̐��̉��ŁA�C����t�@�[���E�F�A���J�����A���N7��19���ɑS11�‚̐Ǝ㐫���C�����ꂽ�uVxWorks 7�v�������[�X�����B������@�ɁA���̈ꕔ�x���_�[���C�����J�n���Ă���A�p�b�`��t�@�[���E�F�A�A�����Ȃǂ����J����Ƃ���������Ă���B�ŐV�̑Ή��󋵂́A�A�[�~�X�̃u���O�ŏ����X�V����Ă���B

�U���҂ɂƂ���TCP/IP�X�^�b�N�̐Ǝ㐫�́g���t�h�ɓ�����

�@2019�N8���ɕă��X�x�K�X�ŊJ�Â��ꂽ�Z�L�����e�B�J���t�@�����X�uBlack Hat USA 2019�v�̍u���ɁA�A�[�~�X�̃��T�[�`���[�������o�d�BURGENT/11�̐Ǝ㐫�̏ڍׂ�����������A����TCP/IP�X�^�b�N�ɓ��݂�����̎w�E��A�Ǝ㐫��˂��Ċ��҃��j�^�[�������郉�C�u�f�����X�g���[�V�����Ȃǂ��s�����B���̈ꕔ���Љ��B

�@�A�[�~�X ���T�[�`�ӔC�҂̃x���E�Z���iBen Seri�j���͍u���̖`���ŁuOS�Ɏ��������TCP/IP�X�^�b�N�́A�n�b�J�[�ɂƂ��Ė��͓I�Ȓ����Ώۂ��B���͉��\�N���O�ɊJ������Ă���قڃA�b�v�f�[�g����Ă��炸�A�A�v���P�[�V�����ˑ��̐�����Ȃ��A�G�N�X�v���C�g�̏����̓l�b�g���[�N�ڑ�����Ă��邱�Ƃ����B�������Ǝ㐫������΁A����͍U���҂ɂƂ��čA����肪�o��قǗ~�����g���t�h�ɂȂ�v�Ǝw�E�����B

A[~X̃xEZijƃh[EYX}iEj �A�[�~�X�̃x���E�Z�����i���j�ƃh�[���E�Y�X�}�����i�E�j

�@�������ATCP/IP�X�^�b�N�̐Ǝ㐫�����������͍̂��񂪏��߂Ăł͂Ȃ��B1997�N�Ɍ��‚������uNUKE�v�́AWindows�[���ɏ����ł��Ȃ��A�E�g�I�u�o���h�f�[�^������‚�����ƃl�b�g���[�N�@�\����~�ɒǂ����܂��AWindows��NetBIOS over TCP/IP�̃o�O���B

�@�ŋ߂ł́A2018�N�ɃA�b�v���iApple�j��XNU OS��ICMP�iIP�ʐM�̃G���[���␧�䃁�b�Z�[�W��]�����邽�߂̃v���g�R���j�̎�����̖���˂��āA�q�[�v�I�[�o�[�t���[�iOS��A�v���P�[�V���������I�Ɋm�ۂ��郁�����̈�ɂăf�[�^�����ӂ�o�Ă��܂����ŁA�v���O������~�⃊���[�g�R�[�h���s�̃��X�N�ɂ‚Ȃ���j���N�����Ǝ㐫����������Ă���B

�@VxWorks���A�ߋ���13�‚̐Ǝ㐫�����‚����Ă���ACVE�i���ʐƎ㐫���ʎq�F�Ǝ㐫��ԍ��▼�O�ȂǂŊǗ�����V�X�e���ŁA�č���MITRE���Ǝ㐫���f�[�^�x�[�X�Ƃ��Č��J���Ă���j�Ƀ��X�g����Ă���B�����A�Z�����͂�����������B

�@�u1987�N�ɍŏ��̃����[�X���o�Ă���32�N�������Ă���̂ɁA������13�‚����Ȃ��B����4����1���x�̗��j�����Ȃ�Android�́ACVE��2000���𒴂��Ă���ɂ�������炸���B�‚܂�A�g�ǂ��n�b�J�[�h�̖ڂɂ�錟�؂�VxWorks�ɑ΂��Ăقڍs���Ă��炸�A���݂��郊�X�N�������ԕ��u����Ă����Ƃ������ƁB�Z�L�����e�B�̊ϓ_���炷��ΗR�X������肾�v�i�Z�����j

�@�@�@�@�@�@ 1|2|3|4 ���̃y�[�W��

Copyright © ITmedia, Inc. All Rights Reserved.

'; } else { return false; } recoBox.innerHTML = html; return recoBox; }; // �֘A�L�����擾���č�����g������i�����L���j var setRecomend = function(type) { // �L�[���[�h�����Ƃ�html ���擾 var wp = setRecomendItem(); if(!wp){ cx_count(test_id + '_default_imp','impression'); console.log(test_id + '_default_imp','impression'); return false; } // ���X�g��n����html���쐬 var recoBox = wplistHtml(wp,type); // target ���擾 var target; if(d.getElementById('endlinkConnection')){ console.log('�֘A�L��'); target = d.getElementsByClassName('endlink')[0]; } else { console.log('indexlink'); target = d.getElementById('colBoxIndexlink'); } // target �Ƀ��R�����h������ target.parentNode.insertBefore(recoBox, target); cx_count(test_id + '_' + wp.group + '_imp','impression'); console.log(test_id + '_' + wp.group + '_imp','impression'); // a �^�O���擾���� var atags = recoBox.getElementsByTagName('a'); for (var j=0; j 0) { var box_list = d.getElementsByClassName('cmsBodyBox'); for (var i=0; i
' }, { 'src':'' }, {}] }; setForumCornerLink(cornerlink); })();