Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットワーク機器監視に用いる「Cacti」の脆弱性に注意 – NTTデータ・セキュリティがレポート

NTTデータ・セキュリティは、SNMPエージェントによる監視情報をグラフ化する「Cacti」において見つかった脆弱性について検証を実施し、攻撃を再現できたとして利用者へ対策を呼びかけている。

「Cacti 0.8.7e」や以前のバージョンに、クロスサイトスクリプティングや、OSコマンドインジェクションといった脆弱性が見つかったもの。いずれも攻撃を実行するには、サービスへログインできることが条件となるが、同社の実証実験により脆弱性が再現されている。

クロスサイトスクリプティングについては、脆弱性を解消するパッチが提供されている。一方OSコマンドインジェクションは、修正プログラムは提供されていない。不正ログインが行われた場合に悪用されるおそれがあるため、同社では強固なパスワードを利用するよう呼びかけている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2009/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

Android版ブラウザ「iLunascape」に脆弱性 - 最新版にアップデートを
Macのパスワード平文問題、アップデート後に手動作業が必要
PHPのCGIモードに対する脆弱性攻撃、6日ごろより発生中 - 不特定多数に対してリモートから
一部ロジテック製ルータに外部から接続IDやパスワードが取得される脆弱性
Apple、Leopard向けにセキュリティアップデートと「Flashback」の駆除ツール
当初発表から一転、「CS 5.x」向けアップデートを準備 - Adobe
Adobe製グラフィックソフトに脆弱性 - 「CS 6」へのアップグレードを推奨
Apple、36件の脆弱性を修正したセキュリティアップデートを公開
Apple、脆弱性を修正した「Safari 5.1.7」を公開 - 古いFlash Playerの無効化も
「Shockwave Player」に深刻な脆弱性、アップデートが公開