祭か!?SNMPに新たなセキュリティホール!!at NETWORK
祭か!?SNMPに新たなセキュリティホール!! - 暇つぶし2ch1:SNMP
02/02/13 21:31 .net
こりゃほとんどヤラれてしまいそう。
各社対応が大変ですね・・・やれやれ・・・
皆さんのところでも大変ですか? 語りましょう!
URLリンク(www.cert.org)
URLリンク(www.zdnet.co.jp)


2:名無しさん
02/02/13 21:40 .net
大変です。
でもってここは通信機器板ではなく「技術」板なので、続きはセキュリティ板へどうぞ。

3:名無し君
02/02/13 21:59 lHJRg+MK.net
ここでいいんじゃないの?
セキュリティ板なんて個人レベルの話しかでてこないじゃん。
SNMPがどうのこうのなんて語れるのはお仕事で遣ってる人間だけっしょ。



4:名無しさん@お腹がいっぱい。
02/02/13 22:14 .net
>>3
UNIX板逝けでも良いのでは?

5:名無しちゃん
02/02/13 22:34 96FiS7dM.net
>>4
これ、攻撃対象は主にネットワークデバイスだから、ここでいいんじゃない?


6:nobody
02/02/13 22:36 s2c7qI3S.net
そもそもSNMPはルータでフィルタリングするなり 要求元アドレスを制限するだろ。 だから今回の Advisory であわてて対策している人達って 何考えてたんだろ?

7:名無しさん
02/02/13 22:39 .net
>>6
IPアドレス偽装対策。コミュニティ名がpublicだったりすると一発。

8:nobody
02/02/13 22:56 s2c7qI3S.net
そもそもSNMP外に晒すか? それにコミュニティ名ぐらい変えとけよな(笑) って、大規模ISPだとアドレス偽造されると困るか。 境界ルータでフィルタリングもできんだろうしな

9:名無し
02/02/13 23:44 .net
普通管理用のVLAN(192.168.0.*)とか作って、
snmpはそのVLANからしか受け付けないようにするもんです。

10:nobody
02/02/13 23:48 .net
>>9 がいうとおり普通なら何か手を打つよね


11:ななし
02/02/14 09:23 AE4mMP4Z.net
実際の所、実害出てるんですかね?
祭りって程でもないんかな?


12:anonymous@ nripx01.index.or.jp
02/02/14 15:30 .net
ciscoにこんな情報が
URLリンク(www.cisco.com)

13:名無しさん
02/02/14 16:02 .net
JPCERTから日本語で注意喚起がでました。

14:sage
02/02/14 23:36 .net
>12
それは1に出ているCERTサイトからリンク張られている。

15:名無しさん
02/02/15 09:33 .net
URLリンク(www.ipa.go.jp)

16:anonymous@ FLA1Aac012.kgs.mesh.ad.jp
02/02/15 10:23 .net
で、結局YAMAHA以外の国内ベンダからは情報でてないの?
URLリンク(www.rtpro.yamaha.co.jp)


17:名無しさん
02/02/15 10:49 .net
>>16
うちはいま懸命になって調べている最中です。

18:仕様書名無しさん
02/02/15 13:45 yq8sXBT6.net
>>1
英語読めねえ

19:nanasi
02/02/15 23:37 2zXjhSpC.net
このせいで、週末ハウジングに潜るはめになった人、手をあげて~。

20:sage
02/02/16 09:05 .net
>>11
現時点で被害が出ていないだけで、将来祭りになる可能性は十分あると思われ。
以前NimdaとBadtransが将来突くことになるセキュリティホールが発見されたとき、
心ある者は「これはかなりマズいぞ」と思ってpatchを当てたはず。
今のSNMPもこれと同じ状況でしょ。


21:anonymous@ P061198161230.ppp.prin.ne.jp
02/02/18 02:00 cw2AIwYj.net
すごくローカルな祭りだな。w

22: 
02/02/18 07:37 .net
>>20
Globalに晒す必用が無い機能という点で全然違う。
管理が出来ていないところは危ないかもしれないが。

23:anonymous
02/02/18 09:42 .net
EtherSwitchにSNMP機能がついてるんだけどどうやって守ればいいの?
接続されている全てのルータ上でフィルタリングかしら。

24:anonymous@ PPP1481.tokyo-ip.dti.ne.jp
02/02/18 12:38 WiTDe0GB.net
te

25:sagero-
02/02/18 14:01 .net
>>19
あぁ・・・週末最悪な事態になった・・・

26:あのにます
02/02/18 17:16 .net
>>23
スイッチハブの設定でSNMPマネージャのIPアドレスを
限定できませんか?
製品名は?


27:anonymous
02/02/20 01:15 .net
ちうか、reloadで設定消えるってなんだよ、cisco...


28:ヤリイカ
02/02/27 12:07 .net
つぅか、通信機器だけでなくサーバ用ソフトにも飛び火しだしたぞ


29:anonymous@ Air1Aaf077.ngn.mesh.ad.jp
02/03/03 23:55 Zl/glXJ0.net
国内ベンダのフィックスがでるまで保全age

30:_
02/03/17 20:43 AcE4SJpJ.net
いまいち対応おくれてますね。

31:名無しさん@ADSL接続中
02/03/29 01:57 rDZ1WA1L.net
うちは、開発維持管理してるシステムにこれのパッチ当てますかね? 
とお伺い立てたら「閉じた環境だからいらない」と蹴られました。
まぁ確かに特殊な環境なもんで、上の言い分もわからないでもない
んですが、なんか変.....

32:山崎渉
03/01/15 22:43 .net
(^^)

33:山崎渉
03/03/13 17:59 .net
(^^)

34:山崎渉
03/04/17 12:15 .net
(^^)

35:あぼーん
あぼーん.net
あぼーん

36:あぼーん
あぼーん.net
あぼーん

37:ななし
03/05/27 23:01 br9u6Gxi.net
結局、どんな脆弱性なのかが分からん。
脆弱性がありますから、対応してくださいって言われても・・・。
どう危険なのよ。

38:あぼーん
あぼーん.net
あぼーん

39:あぼーん
あぼーん.net
あぼーん

40:ぼるじょあ ◆yBEncckFOU
03/08/02 05:00 .net
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎―――◎                      山崎渉&ぼるじょあ

41:あぼーん
あぼーん.net
あぼーん

42:電脳プリオン
05/11/14 23:24:00 .net BE:364867294-
アボーンが多いな。

43:窓際NE
06/01/02 21:43:37 fFKLk3UF.net
おおいネ

44:...
06/03/23 21:42:43 .net
...

45:anonymous@stm6-p86.flets.hi-ho.ne.jp
07/11/03 12:10:01 .net
テスト

46:ss
07/11/06 20:47:48 .net


47:anonymous
07/11/06 20:48:37 .net
あd

48:anonymous@p6112-ipbfp1505tokaisakaetozai.aichi.ocn.ne.jp
08/08/12 03:30:41 +SXSrLVe.net
宮崎県出身名古屋工業大学出身の黒田喜一郎(33)は、窃盗、器物損壊の常習犯です。
発見された場合は愛知県警に通報してください。
黒田喜一郎被害者の会より


49:---------------------
09/07/05 16:24:22 xQglbUqk.net
最近、またpublic使うヤツが多いのだが
面倒くさいのはわかるけど、後から変更するハメになるほうが、もっと面倒なのに

50:既にその名前は使われています
09/11/02 23:56:50 uuk5oaUf.net
どうなるんだ・・・

51:anonymous@KD121110143135.ppp-bb.dion.ne.jp
10/07/10 00:10:44 R8U0cAk/.net
test

52: 忍法帖【Lv=40,xxxPT】(5+0:8) 【38.2m】 電脳プリオン ◆3YKmpu7JR7Ic
12/10/22 23:44:13.62 .net BE:243245838-PLT(12079)
SNMPって何の略?

53:anonymous@fusianasan
17/12/28 07:48:13.94 qH5jGHED.net
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。
グーグル検索⇒『加藤のセセエイウノノ』
G8K8GD6AVV

54:anonymous@fusianasan
18/02/15 22:38:35.57 .net
               r''"''ー-,,_
                |      "''ー─‐---''ヽ
                |              /
                |                |
          、--──‐ノ''ー-,,,_           |
         `ヽ     \   "'''ー-,,,_     |
              \     \        "''''ー--┤
              /\    "'''-,,,__        |
             /  r‐\       "'''ー‐-.,,,__ |、
          /   ||,-`| \           "` \
           /    ヽYi |  /`-,,_                \
        |     \ | |   "''ー-,,,_        \
           |       ∥ |         |"'''''┬--,,,_  \
         |      |  |           ゙、   |       `ー-'
           |      |   ゙、   、        > |
         ゙、     /|  ,、゙、  `ー- .,__    /       
           ,へ / ノ,イ二ヽ、     ‐- ̄ /      < 
            ノ   `''y''i|.r''⌒ヽヽヽ-、   人,,,/、       
    _,,,-‐'''"\  r'"∥| |   | |    ゙''"    ゙、
   /     ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_       \
    |    /    ||) rヽ、゙、。/  ゙、 "''ヽ、 、  __ "''-,,_
   .|  /   ,-─i゙、ヽ `''`i! ||、   ゙、. | `ゞ`=i-"、` ̄
   |  |    /  /ト、`Tヽ<||∥ \   ゙、|、     |  ゙、 \
   |  |  /   / | `‐`r、 ゙i!()ー‐--、   ゙、ヽ、   |  ゙、   \
   |  ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ  ゙、 Y二|゙、   ゙、   /|
   .|  / | /   、.____|_|,,_    ))   ゙、〈 ‐->|    ゙、 / |
   | ゙、.  〉   ´ ̄ ̄ ̄ ̄ ̄""ヽ´     ゙、|  ||    /  |
   .|  |゙、. 〉            _丿       ゙i   ∥   /   |

55:anonymous@fusianasan
18/02/15 22:38:54.60 .net
               r''"''ー-,,_
                |      "''ー─‐---''ヽ
                |              /
                |                |
          、--──‐ノ''ー-,,,_           |
         `ヽ     \   "'''ー-,,,_     |
              \     \        "''''ー--┤
              /\    "'''-,,,__        |
             /  r‐\       "'''ー‐-.,,,__ |、
          /   ||,-`| \           "` \
           /    ヽYi |  /`-,,_                \
        |     \ | |   "''ー-,,,_        \
           |       ∥ |         |"'''''┬--,,,_  \
         |      |  |           ゙、   |       `ー-'
           |      |   ゙、   、        > |
         ゙、     /|  ,、゙、  `ー- .,__    /       
           ,へ / ノ,イ二ヽ、     ‐- ̄ /      < 
            ノ   `''y''i|.r''⌒ヽヽヽ-、   人,,,/、       
    _,,,-‐'''"\  r'"∥| |   | |    ゙''"    ゙、
   /     ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_       \
    |    /    ||) rヽ、゙、。/  ゙、 "''ヽ、 、  __ "''-,,_
   .|  /   ,-─i゙、ヽ `''`i! ||、   ゙、. | `ゞ`=i-"、` ̄
   |  |    /  /ト、`Tヽ<||∥ \   ゙、|、     |  ゙、 \
   |  |  /   / | `‐`r、 ゙i!()ー‐--、   ゙、ヽ、   |  ゙、   \
   |  ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ  ゙、 Y二|゙、   ゙、   /|
   .|  / | /   、.____|_|,,_    ))   ゙、〈 ‐->|    ゙、 / |
   | ゙、.  〉   ´ ̄ ̄ ̄ ̄ ̄""ヽ´     ゙、|  ||    /  |
   .|  |゙、. 〉            _丿       ゙i   ∥   /   |

56:anonymous@fusianasan
18/05/21 19:31:16.04 WI69FONG.net
ユニークで個性的な嘘みたいに金の生る木を作れる方法
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
1RG2E


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch