トップページ⇒network
51コメント9KB

祭か!?SNMPに新たなセキュリティホール!!

■ このスレッドは過去ログ倉庫に格納されています
0001SNMP02/02/13 21:31ID:???
こりゃほとんどヤラれてしまいそう。
各社対応が大変ですね・・・やれやれ・・・
皆さんのところでも大変ですか? 語りましょう!

http://www.cert.org/advisories/CA-2002-03.html
http://www.zdnet.co.jp/news/0202/13/e_bug.html
0002名無しさん02/02/13 21:40ID:???
大変です。
でもってここは通信機器板ではなく「技術」板なので、続きはセキュリティ板へどうぞ。
0003名無し君02/02/13 21:59ID:lHJRg+MK
ここでいいんじゃないの?
セキュリティ板なんて個人レベルの話しかでてこないじゃん。
SNMPがどうのこうのなんて語れるのはお仕事で遣ってる人間だけっしょ。


0004名無しさん@お腹がいっぱい。02/02/13 22:14ID:???
>>3
UNIX板逝けでも良いのでは?
0005名無しちゃん02/02/13 22:34ID:96FiS7dM
>>4
これ、攻撃対象は主にネットワークデバイスだから、ここでいいんじゃない?
0006nobody02/02/13 22:36ID:s2c7qI3S
そもそもSNMPはルータでフィルタリングするなり 要求元アドレスを制限するだろ。 だから今回の Advisory であわてて対策している人達って 何考えてたんだろ?
0007名無しさん02/02/13 22:39ID:???
>>6
IPアドレス偽装対策。コミュニティ名がpublicだったりすると一発。
0008nobody02/02/13 22:56ID:s2c7qI3S
そもそもSNMP外に晒すか? それにコミュニティ名ぐらい変えとけよな(笑) って、大規模ISPだとアドレス偽造されると困るか。 境界ルータでフィルタリングもできんだろうしな
0009名無し02/02/13 23:44ID:???
普通管理用のVLAN(192.168.0.*)とか作って、
snmpはそのVLANからしか受け付けないようにするもんです。
0010nobody02/02/13 23:48ID:???
>>9 がいうとおり普通なら何か手を打つよね

0011ななし02/02/14 09:23ID:AE4mMP4Z
実際の所、実害出てるんですかね?
祭りって程でもないんかな?
0012anonymous@ nripx01.index.or.jp02/02/14 15:30ID:???
ciscoにこんな情報が

http://www.cisco.com/warp/customer/707/cisco-malformed-snmp-msgs-pub.shtml
0013名無しさん02/02/14 16:02ID:???
JPCERTから日本語で注意喚起がでました。
0014sage02/02/14 23:36ID:???
>12
それは1に出ているCERTサイトからリンク張られている。
0015名無しさん02/02/15 09:33ID:???
http://www.ipa.go.jp/security/ciadr/20020213snmp.html
0016anonymous@ FLA1Aac012.kgs.mesh.ad.jp02/02/15 10:23ID:???
で、結局YAMAHA以外の国内ベンダからは情報でてないの?
http://www.rtpro.yamaha.co.jp/RT/FAQ/SNMP/snmpv1-security.html
0017名無しさん02/02/15 10:49ID:???
>>16
うちはいま懸命になって調べている最中です。
0018仕様書名無しさん02/02/15 13:45ID:yq8sXBT6
>>1
英語読めねえ
0019nanasi02/02/15 23:37ID:2zXjhSpC
このせいで、週末ハウジングに潜るはめになった人、手をあげて〜。
0020sage02/02/16 09:05ID:???
>>11
現時点で被害が出ていないだけで、将来祭りになる可能性は十分あると思われ。
以前NimdaとBadtransが将来突くことになるセキュリティホールが発見されたとき、
心ある者は「これはかなりマズいぞ」と思ってpatchを当てたはず。
今のSNMPもこれと同じ状況でしょ。
0021anonymous@ P061198161230.ppp.prin.ne.jp02/02/18 02:00ID:cw2AIwYj
すごくローカルな祭りだな。w
0022 02/02/18 07:37ID:???
>>20
Globalに晒す必用が無い機能という点で全然違う。
管理が出来ていないところは危ないかもしれないが。
0023anonymous02/02/18 09:42ID:???
EtherSwitchにSNMP機能がついてるんだけどどうやって守ればいいの?
接続されている全てのルータ上でフィルタリングかしら。
0024anonymous@ PPP1481.tokyo-ip.dti.ne.jp02/02/18 12:38ID:WiTDe0GB
te
0025sagero-02/02/18 14:01ID:???
>>19
あぁ・・・週末最悪な事態になった・・・
0026あのにます02/02/18 17:16ID:???
>>23
スイッチハブの設定でSNMPマネージャのIPアドレスを
限定できませんか?

製品名は?

0027anonymous02/02/20 01:15ID:???
ちうか、reloadで設定消えるってなんだよ、cisco...
0028ヤリイカ02/02/27 12:07ID:???
つぅか、通信機器だけでなくサーバ用ソフトにも飛び火しだしたぞ
0029anonymous@ Air1Aaf077.ngn.mesh.ad.jp02/03/03 23:55ID:Zl/glXJ0
国内ベンダのフィックスがでるまで保全age
0030_02/03/17 20:43ID:AcE4SJpJ
いまいち対応おくれてますね。
0031名無しさん@ADSL接続中02/03/29 01:57ID:rDZ1WA1L
うちは、開発維持管理してるシステムにこれのパッチ当てますかね? 
とお伺い立てたら「閉じた環境だからいらない」と蹴られました。

まぁ確かに特殊な環境なもんで、上の言い分もわからないでもない
んですが、なんか変.....
0032山崎渉03/01/15 22:43ID:???
(^^)
0033山崎渉03/03/13 17:59ID:???
(^^)
0034山崎渉03/04/17 12:15ID:???
(^^)
0035あぼーんNGNG
あぼーん
0036あぼーんNGNG
あぼーん
0037ななし03/05/27 23:01ID:br9u6Gxi
結局、どんな脆弱性なのかが分からん。
脆弱性がありますから、対応してくださいって言われても・・・。
どう危険なのよ。
0038あぼーんNGNG
あぼーん
0039あぼーんNGNG
あぼーん
0040ぼるじょあ ◆yBEncckFOU 03/08/02 05:00ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0041あぼーんNGNG
あぼーん
0042電脳プリオンNGNG
アボーンが多いな。
0043窓際NE2006/01/02(月) 21:43:37ID:fFKLk3UF
おおいネ
0044...2006/03/23(木) 21:42:43ID:???
...
0045anonymous@stm6-p86.flets.hi-ho.ne.jp2007/11/03(土) 12:10:01ID:???
テスト
0046ss2007/11/06(火) 20:47:48ID:???
あ
0047anonymous2007/11/06(火) 20:48:37ID:???
あd
0048anonymous@p6112-ipbfp1505tokaisakaetozai.aichi.ocn.ne.jp2008/08/12(火) 03:30:41ID:+SXSrLVe
宮崎県出身名古屋工業大学出身の黒田喜一郎(33)は、窃盗、器物損壊の常習犯です。
発見された場合は愛知県警に通報してください。

黒田喜一郎被害者の会より
0049−−−−−−−−−−−−−−−−−−−−−2009/07/05(日) 16:24:22ID:xQglbUqk
最近、またpublic使うヤツが多いのだが
面倒くさいのはわかるけど、後から変更するハメになるほうが、もっと面倒なのに
0050既にその名前は使われています2009/11/02(月) 23:56:50ID:uuk5oaUf
どうなるんだ・・・
0051anonymous@KD121110143135.ppp-bb.dion.ne.jp2010/07/10(土) 00:10:44ID:R8U0cAk/
test
■ このスレッドは過去ログ倉庫に格納されています