(toppers-users 36) Re: TINET TCPスタックの脆弱性に対する対応について

阿部 司 abe @ tomakomai-ct.ac.jp
2020年 7月 29日 (水) 09:42:30 JST


明京電機株式会社 駒込様

苫小牧高専の阿部です。

On 2020/07/28 17:00, 駒込 豊 wrote:
> TINETご担当様
> 
> 明京電機株式会社の駒込と申します。
> 
> TINET 1.7(JSP版) を使用し、
> IPv4/6 デュアルスタックを搭載した装置ソフトの開発を行っております。
> 昨年末にも質問をさせていただいたときには迅速にご対応いただきありがとうございました。
> 
> さて、弊社の現行装置はオリジナルのTCPスタックを使用していますが、
> 最近、お客様より以下の脆弱性問題に関する対応を尋ねられました。
> 
> ========
> 「TCP/IPに係る既知の脆弱性に関する調査報告書(改訂第5版)」(*)に記載の、
> 「1).TCPの初期シーケンス番号予測の問題」 (pp.4-12)
> (*)独立行政法人 情報処理推進機構 セキュリティセンター発行,
>   https://www.ipa.go.jp/security/vuln/documents/vuln_TCPIP.pdf
> ========
> 
> 弊社TCPスタックについては対応済と判断できましたが、
> 今後使用する予定のTINETについても確認しておきたいと考えております。
> 
> かなり前から存在する問題であるためご確認済とは思いますが、
> 対応状況をご教示いただければ幸いです。
> 

調査してみます。
少々お時間をください。
よろしくお願いします。

-- 
.\" 苫小牧工業高等専門学校 創造工学科 情報科学・工学系
.\" 教授 阿部 司
.\" 〒059-1275 北海道苫小牧市字錦岡443番地
.\" E-mail: abe @ tomakomai-ct.ac.jp  TEL/FAX: 0144-67-8937


USERS メーリングリストの案内