祭か!?SNMPに新たなセキュリティホール!!

■ このスレッドは過去ログ倉庫に格納されています
0001SNMP02/02/13 21:31ID:???
こりゃほとんどヤラれてしまいそう。
各社対応が大変ですね・・・やれやれ・・・
皆さんのところでも大変ですか? 語りましょう!

http://www.cert.org/advisories/CA-2002-03.html
http://www.zdnet.co.jp/news/0202/13/e_bug.html

0006nobody02/02/13 22:36ID:s2c7qI3S
そもそもSNMPはルータでフィルタリングするなり 要求元アドレスを制限するだろ。 だから今回の Advisory であわてて対策している人達って 何考えてたんだろ?

0007名無しさん02/02/13 22:39ID:???
>>6
IPアドレス偽装対策。コミュニティ名がpublicだったりすると一発。

0008nobody02/02/13 22:56ID:s2c7qI3S
そもそもSNMP外に晒すか? それにコミュニティ名ぐらい変えとけよな(笑) って、大規模ISPだとアドレス偽造されると困るか。 境界ルータでフィルタリングもできんだろうしな

0009名無し02/02/13 23:44ID:???
普通管理用のVLAN(192.168.0.*)とか作って、
snmpはそのVLANからしか受け付けないようにするもんです。

0010nobody02/02/13 23:48ID:???
>>9 がいうとおり普通なら何か手を打つよね


0011ななし02/02/14 09:23ID:AE4mMP4Z
実際の所、実害出てるんですかね?
祭りって程でもないんかな?

0012anonymous@ nripx01.index.or.jp02/02/14 15:30ID:???

0013名無しさん02/02/14 16:02ID:???
JPCERTから日本語で注意喚起がでました。

0014sage02/02/14 23:36ID:???
>12
それは1に出ているCERTサイトからリンク張られている。

0015名無しさん02/02/15 09:33ID:???

0016anonymous@ FLA1Aac012.kgs.mesh.ad.jp02/02/15 10:23ID:???
で、結局YAMAHA以外の国内ベンダからは情報でてないの?
http://www.rtpro.yamaha.co.jp/RT/FAQ/SNMP/snmpv1-security.html

0017名無しさん02/02/15 10:49ID:???
>>16
うちはいま懸命になって調べている最中です。

0018仕様書名無しさん02/02/15 13:45ID:yq8sXBT6
>>1
英語読めねえ

0019nanasi02/02/15 23:37ID:2zXjhSpC
このせいで、週末ハウジングに潜るはめになった人、手をあげて〜。

0020sage02/02/16 09:05ID:???
>>11
現時点で被害が出ていないだけで、将来祭りになる可能性は十分あると思われ。
以前NimdaとBadtransが将来突くことになるセキュリティホールが発見されたとき、
心ある者は「これはかなりマズいぞ」と思ってpatchを当てたはず。
今のSNMPもこれと同じ状況でしょ。

0021anonymous@ P061198161230.ppp.prin.ne.jp02/02/18 02:00ID:cw2AIwYj
すごくローカルな祭りだな。w

0022 02/02/18 07:37ID:???
>>20
Globalに晒す必用が無い機能という点で全然違う。
管理が出来ていないところは危ないかもしれないが。

0023anonymous02/02/18 09:42ID:???
EtherSwitchにSNMP機能がついてるんだけどどうやって守ればいいの?
接続されている全てのルータ上でフィルタリングかしら。

0024anonymous@ PPP1481.tokyo-ip.dti.ne.jp02/02/18 12:38ID:WiTDe0GB
te

0025sagero-02/02/18 14:01ID:???
>>19
あぁ・・・週末最悪な事態になった・・・

0026あのにます02/02/18 17:16ID:???
>>23
スイッチハブの設定でSNMPマネージャのIPアドレスを
限定できませんか?

製品名は?


0027anonymous02/02/20 01:15ID:???
ちうか、reloadで設定消えるってなんだよ、cisco...

0028ヤリイカ02/02/27 12:07ID:???
つぅか、通信機器だけでなくサーバ用ソフトにも飛び火しだしたぞ

0029anonymous@ Air1Aaf077.ngn.mesh.ad.jp02/03/03 23:55ID:Zl/glXJ0
国内ベンダのフィックスがでるまで保全age

0030_02/03/17 20:43ID:AcE4SJpJ
いまいち対応おくれてますね。

0031名無しさん@ADSL接続中02/03/29 01:57ID:rDZ1WA1L
うちは、開発維持管理してるシステムにこれのパッチ当てますかね? 
とお伺い立てたら「閉じた環境だからいらない」と蹴られました。

まぁ確かに特殊な環境なもんで、上の言い分もわからないでもない
んですが、なんか変.....

0032山崎渉03/01/15 22:43ID:???
(^^)

0033山崎渉03/03/13 17:59ID:???
(^^)

0034山崎渉03/04/17 12:15ID:???
(^^)

0035あぼーんNGNG
あぼーん

0036あぼーんNGNG
あぼーん

0037ななし03/05/27 23:01ID:br9u6Gxi
結局、どんな脆弱性なのかが分からん。
脆弱性がありますから、対応してくださいって言われても・・・。
どう危険なのよ。

0038あぼーんNGNG
あぼーん

0039あぼーんNGNG
あぼーん

0040ぼるじょあ ◆yBEncckFOU 03/08/02 05:00ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ

0041あぼーんNGNG
あぼーん

アボーンが多いな。

0043窓際NE2006/01/02(月) 21:43:37ID:fFKLk3UF
おおいネ

0044...2006/03/23(木) 21:42:43ID:???
...

0045anonymous@stm6-p86.flets.hi-ho.ne.jp2007/11/03(土) 12:10:01ID:???
テスト

0046ss2007/11/06(火) 20:47:48ID:???

0047anonymous2007/11/06(火) 20:48:37ID:???
あd

0048anonymous@p6112-ipbfp1505tokaisakaetozai.aichi.ocn.ne.jp2008/08/12(火) 03:30:41ID:+SXSrLVe
宮崎県出身名古屋工業大学出身の黒田喜一郎(33)は、窃盗、器物損壊の常習犯です。
発見された場合は愛知県警に通報してください。

黒田喜一郎被害者の会より

0049−−−−−−−−−−−−−−−−−−−−−2009/07/05(日) 16:24:22ID:xQglbUqk
最近、またpublic使うヤツが多いのだが
面倒くさいのはわかるけど、後から変更するハメになるほうが、もっと面倒なのに

0050既にその名前は使われています2009/11/02(月) 23:56:50ID:uuk5oaUf
どうなるんだ・・・

0051anonymous@KD121110143135.ppp-bb.dion.ne.jp2010/07/10(土) 00:10:44ID:R8U0cAk/
test

SNMPって何の略?

0053anonymous@fusianasan2017/12/28(木) 07:48:13.94ID:qH5jGHED
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。

グーグル検索⇒『加藤のセセエイウノノ』

G8K8GD6AVV

0054anonymous@fusianasan2018/02/15(木) 22:38:35.57ID:???
               r''"''ー-,,_
                |      "''ー──‐---''ヽ
                |              /
                |                |
          、--───‐ノ''ー-,,,_           |
         `ヽ     \   "'''ー-,,,_     |
              \     \        "''''ー--┤
              /\    "'''-,,,__        |
             /  r‐\       "'''ー‐-.,,,__ |、
          /   ||,-`| \           "` \
           /    ヽYi |  /`-,,_                \
        |     \ | |   "''ー-,,,_        \
           |       ‖ |         |"'''''┬--,,,_  \
         |      |  |           ゙、   |       `ー-'
           |      |   ゙、   、        > |
         ゙、     /|  ,、゙、  `ー- .,__    /       
           ,へ / ノ,イ二ヽ、     ‐- ̄ /      < 
            ノ   `''y''i|.r''⌒ヽヽヽ-、   人,,,/、       
    _,,,-‐'''"\  r'"‖| |   | |    ゙''"    ゙、
   /     ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_       \
    |    /    ||) rヽ、゙、。/  ゙、 "''ヽ、 、  __ "''-,,_
   .|  /   ,-─i゙、ヽ `''`i! ||、   ゙、. | `ゞ`=i-"、` ̄
   |  |    /  /ト、`Tヽ<||‖ \   ゙、|、     |  ゙、 \
   |  |  /   / | `‐`r、 ゙i!()ー‐--、   ゙、ヽ、   |  ゙、   \
   |  ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ  ゙、 Y二|゙、   ゙、   /|
   .|  / | /   、.____|_|,,_    ))   ゙、〈 ‐->|    ゙、 / |
   | ゙、.  〉   ´ ̄ ̄ ̄ ̄ ̄""ヽ´     ゙、|  ||    /  |
   .|  |゙、. 〉            _丿       ゙i   ‖   /   |

0055anonymous@fusianasan2018/02/15(木) 22:38:54.60ID:???
               r''"''ー-,,_
                |      "''ー──‐---''ヽ
                |              /
                |                |
          、--───‐ノ''ー-,,,_           |
         `ヽ     \   "'''ー-,,,_     |
              \     \        "''''ー--┤
              /\    "'''-,,,__        |
             /  r‐\       "'''ー‐-.,,,__ |、
          /   ||,-`| \           "` \
           /    ヽYi |  /`-,,_                \
        |     \ | |   "''ー-,,,_        \
           |       ‖ |         |"'''''┬--,,,_  \
         |      |  |           ゙、   |       `ー-'
           |      |   ゙、   、        > |
         ゙、     /|  ,、゙、  `ー- .,__    /       
           ,へ / ノ,イ二ヽ、     ‐- ̄ /      < 
            ノ   `''y''i|.r''⌒ヽヽヽ-、   人,,,/、       
    _,,,-‐'''"\  r'"‖| |   | |    ゙''"    ゙、
   /     ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_       \
    |    /    ||) rヽ、゙、。/  ゙、 "''ヽ、 、  __ "''-,,_
   .|  /   ,-─i゙、ヽ `''`i! ||、   ゙、. | `ゞ`=i-"、` ̄
   |  |    /  /ト、`Tヽ<||‖ \   ゙、|、     |  ゙、 \
   |  |  /   / | `‐`r、 ゙i!()ー‐--、   ゙、ヽ、   |  ゙、   \
   |  ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ  ゙、 Y二|゙、   ゙、   /|
   .|  / | /   、.____|_|,,_    ))   ゙、〈 ‐->|    ゙、 / |
   | ゙、.  〉   ´ ̄ ̄ ̄ ̄ ̄""ヽ´     ゙、|  ||    /  |
   .|  |゙、. 〉            _丿       ゙i   ‖   /   |

0056anonymous@fusianasan2018/05/21(月) 19:31:16.04ID:WI69FONG
ユニークで個性的な嘘みたいに金の生る木を作れる方法
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

1RG2E

■ このスレッドは過去ログ倉庫に格納されています