Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTTデータ先端技術、telnetdの脆弱性を検証 - ポートの開放状態もあらためて確認を

「FreeBSD」や「Debian」など複数OSに含まれる「telnetd」に、外部から任意のコードが実行できる脆弱性「CVE-2011-4862」が2011年末に判明した問題で、NTTデータ先端技術では脆弱性について検証を実施した。

問題の脆弱性は、「libtelnet/encrypt.c」内の処理において暗号鍵を適切に処理しない不具合で、細工を施された暗号鍵を受け取ることにより、実行権限を奪われるおそれがある。

同社では脆弱性の再現性について検証を実施し、リモートからシステムの制御を奪取できることを確認した。脆弱性に対応するアップデートは、すでに各プラットフォームで提供が開始されており、適用することにより脆弱性を回避できる。

同社は「telnetd」について、外部からのアクセスに対して制限し、外部へ開放されているケースは少ないことから、今回明らかになった脆弱性の影響は限定的であると分析。一方、検査を実施すると意図せずポートを開放しているケースにも遭遇すると指摘する。

またネットワーク機器などは管理用として意図せずtelnetがインストールされていることもあり、同社では今回を機会に、ポートの開放状況をあらためて見直したり、不要なサービスは停止するよう、注意を呼びかけている。

(Security NEXT - 2012/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も