「Black Hatカンファレンスでの発表は不完全」:シスコ、ルータ脆弱性の詳細を発表

 いやいや、面白いことになってきました。ハッカーがこの脆弱性を悪用するには、ルーターに直接接続する必要があり、ネット経由のリモートアクセスでは不可能であるため、その被害は限定的であるってのはまぁ、話半分に聞いておかなきゃなるまい。だって、それを立証するためには、「この特定のパターンを含んだIPv6パケットは、いかなる条件下でもルーティングされない」ことを証明しなきゃならんわけで、実はそれが特定のソースorディスティネーションのアドレスフィールド自体だ、というのでない限り、限りなく悪魔の証明に近いよな。
 ま、幸か不幸か、「Cisco製品で」「IPv6必須で」「The Internetに繋いでる」ってサイトは限られてるだろうし、この欠陥を悪用するとインターネットが壊滅状態になる可能性は知れてると思うけど。