SNMPの脆弱性に関し警告(米Cisco Systems社) | ScanNetSecurity
2024.04.24(水)

SNMPの脆弱性に関し警告(米Cisco Systems社)

 米Cisco Systems社は、同社のルーター制御用OS、Internetwork Operating System(IOS)に影響を与える危険性のある脆弱性を明らかにした。中でも最も深刻なのは、IOSのSimple Network Management Protocol(SNMP)の実装にある脆弱性で、新手のサービス使用不能攻撃を

国際 海外情報
 米Cisco Systems社は、同社のルーター制御用OS、Internetwork Operating System(IOS)に影響を与える危険性のある脆弱性を明らかにした。中でも最も深刻なのは、IOSのSimple Network Management Protocol(SNMP)の実装にある脆弱性で、新手のサービス使用不能攻撃を許してしまう危険性がある。SNMPは、ネットワーク管理用プロトコルの標準だ。

 IOSの一部のバージョンは、SNMPコミュニティ文字列の予期しない露呈や生成を伴う脆弱性を含んでいる。SNMPコミュニティ文字列とは、ネットワーク機器を監視し、また変更を加えるオブジェクト・グループを規定するものだ。読み出し/書き込みコミュニティ文字列の知識がある場合、許可がなくても、また管理者に気づかれることなく、影響される機器のリモート設定を可能にする。つまり、完全性が損なわれる危険性があるのだ。

 セキュリティ会社NTA Monitor社の試験開発責任者Roy Hills氏は「今回のCisco社の警告は、サービス使用不能攻撃の危険性を示唆している。問題は、その脆弱性を悪用して容易にその攻撃が実行されてしまう点だ。多くの機器が変更を加える必要があるため、今回の脆弱性は非常に大きな問題である。特にサービス・プロバイダにとっては頭の痛い問題だ」と述べた。

 今回、明らかにされた脆弱性で影響を受けるのは、Cisco社の全ルータおよびスイッチのみで、同社のボイス・ゲートウェイ、光スイッチもしくはファイアウォールは影響を受けない。
 同社は、今回の脆弱性により影響を受けるIOSの全バージョンに対しソフトウェアの修正プログラムを無償で提供している。

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×