SNMPの脆弱性に関し警告(米Cisco Systems社) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.24(日)

SNMPの脆弱性に関し警告(米Cisco Systems社)

国際 海外情報

 米Cisco Systems社は、同社のルーター制御用OS、Internetwork Operating System(IOS)に影響を与える危険性のある脆弱性を明らかにした。中でも最も深刻なのは、IOSのSimple Network Management Protocol(SNMP)の実装にある脆弱性で、新手のサービス使用不能攻撃を許してしまう危険性がある。SNMPは、ネットワーク管理用プロトコルの標準だ。

 IOSの一部のバージョンは、SNMPコミュニティ文字列の予期しない露呈や生成を伴う脆弱性を含んでいる。SNMPコミュニティ文字列とは、ネットワーク機器を監視し、また変更を加えるオブジェクト・グループを規定するものだ。読み出し/書き込みコミュニティ文字列の知識がある場合、許可がなくても、また管理者に気づかれることなく、影響される機器のリモート設定を可能にする。つまり、完全性が損なわれる危険性があるのだ。

 セキュリティ会社NTA Monitor社の試験開発責任者Roy Hills氏は「今回のCisco社の警告は、サービス使用不能攻撃の危険性を示唆している。問題は、その脆弱性を悪用して容易にその攻撃が実行されてしまう点だ。多くの機器が変更を加える必要があるため、今回の脆弱性は非常に大きな問題である。特にサービス・プロバイダにとっては頭の痛い問題だ」と述べた。

 今回、明らかにされた脆弱性で影響を受けるのは、Cisco社の全ルータおよびスイッチのみで、同社のボイス・ゲートウェイ、光スイッチもしくはファイアウォールは影響を受けない。
 同社は、今回の脆弱性により影響を受けるIOSの全バージョンに対しソフトウェアの修正プログラムを無償で提供している。

《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. Cisco のセキュリティビジネスに市場が多大な関心を寄せる理由(The Register)

    Cisco のセキュリティビジネスに市場が多大な関心を寄せる理由(The Register)

  2. フィッシング詐欺支援サービスの価格表(The Register)

    フィッシング詐欺支援サービスの価格表(The Register)

  3. 豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register)

    豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register)

  4. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  5. 総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register)

  6. Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register)

  7. 「ゴリラズ・アプリ」の暗号解読で求人の一次審査を免除(英ジャガー・ランドローバー)

  8. AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

  9. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

  10. 来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×