goo blog サービス終了のお知らせ 

ウィリアムのいたずらの、まちあるき、たべあるき

ウィリアムのいたずらが、街歩き、食べ物、音楽等の個人的見解を主に書くブログです(たま~にコンピューター関係も)

「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し」って・・・

2014-07-07 02:42:59 | ネットワーク
いや~、まずいっしょ

Cisco製品にデフォルトのSSH鍵、特権アクセスされる恐れ
http://www.itmedia.co.jp/enterprise/articles/1407/03/news038.html

によると(以下太字は上記サイトより引用)

「Ciscoは全てのシステムに同じSSH鍵を使うという過ちを犯し、その秘密鍵を顧客のシステム上に残しておいた」とSANSは解説している。

ええっ(@_@!)

米Cisco Systemsは7月2日(現地時間)、「Unified Communications Domain Manager」(Unified CDM)の脆弱性に関する情報を公開した。システムに特権アクセスできるデフォルトのSSH鍵が存在する脆弱性など、3件の脆弱性について解説している。

 同社のセキュリティ情報によると、Unified CDMにはサポート担当者へのアクセス用にデフォルトのSSH鍵が存在し、この秘密鍵がシステム上にセキュアでない方法で保存されていることが分かった。攻撃者がこの鍵を入手でき、サポートアカウント経由でシステムにroot権限でアクセスできてしまう状態だという。

あちゃ~

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする