パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Belden、Hirschmann の Classic Platformスイッチにパスワード同期機能が含まれる脆弱性を確認

  • 元記事:Passwords Synchronization with SNMP v1/v2 Communities
  • HP:Belden
  • 発表日時 2016/2/16

    Hirschmann の Classic Platformスイッチにパスワード同期機能が含まれる問題が確認された。影響を受けるのはPlatformがClassicL2E、L2P、L3E、L3Pの製品RS、RSR、MACH100、MACH1000、MACH4000、MS、OCTOPUS バージョン09.0.05とそれ以前、PlatformがClassic L2Bの製品RSB バージョン05.3.06 とそれ以前で、パスワード同期機能によりSNMP v1/v2のコミュニティとスイッチ管理者パスワードが同期しており、SNMPv1/v2は暗号化されずに送信される。この脆弱性により、ローカルネットワーク上の攻撃者に、SNMPv1/v2で送受信される平文のスイッチの管理者パスワードを盗取される恐れがある。解決策として、次のメンテナンスアップデートで、PlatformがClassicL2E、L2P、L3E、L3Pの製品RS、RSR、MACH100、MACH1000、MACH4000、MS、OCTOPUS バージョン09.0.05及びPlatformがClassic L2Bの製品RSB バージョン 09.0.06はデフォルトでパスワード同期が無効となる。それまでの間、対象製品のSNMP パスワード同期機能を無効化するよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ