japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月14日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2001年6月30日 00:00

「Cisco IOS」ソフトにセキュリティホール

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
『Cisco IOS』ソフトウェアのリリース11.3以降を搭載した機器を使っているネットワークシステムは、クラッ カー攻撃で被害を受ける危険性がある。そんな警告が28日に発表された。

発表したのは、コンピュータ ネットワーキング機器大手 Cisco Systems (NASDAQ:CSCO) の幹部と、公的なコン ピュータ緊急対応センターである CERT Coordination Center (CERT/CC) だ。

このシステムソフトウェアにセキュリティホールがあることを最初に発見したのは、複数の個人ユーザーだと 報道されている。Cisco (カリフォルニア州サンノゼ) によれば、これまでのところ、この欠陥を突いたクラッ カー攻撃の報告はないという。

不具合は問題のソフトウェアの HTTP サーバー コンポーネントと関係があるようだ。ローカル認証データベー スが使われている場合、不正侵入者がこの欠陥を突けば Cisco 製ルーターの特権コマンドを実行できるように なる。

応急処置として CERT が推薦している対策は、ルーター上の HTTP サーバーをディセーブル化するか、認証に TACACS+ (Terminal Access Controller Access System) ないし RADIUS (Remote Authentication Dial In User Service) を使うことだ。

根本的な解決は Cisco IOS のアップグレードだと、CERT は述べている。Cisco は、今回の問題および Cisco IOS ソフトウェアのアップグレード方法について 詳細データを公開した。そ して、同社 Web サイトでもソフトウェアの修正パッチを提供できるよう対応を急いでいる。

関連テーマ
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
あなたならどうする - 倫理にかかわる問題 (10月14日)
データメーション
【データメーション】
サルにも負けるかも(10月14日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/