- blogs:
- cles::blog
2013/01/30

libupnp に脆弱性、アップデートまで UPnP をオフに

libupnp*1に脆弱性が見つかりました。普通の人は「libpnp なんて使ってないよ」という感じだろうと思いますが、このライブラリはルータ等の UPnP をサポートするネットワーク機器で使われているので、知らず知らずのうちにルータを乗っ取られたりする可能性があるようです。ファームウェアのアップデートが来るまではとりあえずUPnP をオフにしておけば大丈夫なようなので、帰ったらルータの設定を変更しておきましょう。
「UPnP」に脆弱性見つかる、ルータなど数千万台に影響 - ITmedia エンタープライズ
Rapid7によれば、libupnpはCisco Systems、富士通、NEC、ソニーなどの大手を含む200社以上の製品に採用され、何千万台ものネットワーク機器に使われている。そのうち約2000万台がインターネットに露出しているという。ネットワーク機器のほかにもストリーミングメディアやファイル共有アプリケーションの多くが、library経由で攻撃にさらされる恐れがあるという。
US-CERT の元ネタは多分これですね。
Vulnerability Note VU#922681 - Portable SDK for UPnP Devices (libupnp) contains multiple buffer overflows in SSDP
The Portable SDK for UPnP Devices libupnp library contains multiple buffer overflow vulnerabilities. Devices that use libupnp may also accept UPnP queries over the WAN interface, therefore exposing the vulnerabilities to the internet.
† 2012/02/04 追記: 参考
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/5557
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112051)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110680)
3 . 年次の人間ドックへ(110305)
4 . 2023 年分の確定申告完了!(1つめ)(109853)
5 . 三菱鉛筆がラミーを買収(109750)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110680)
3 . 年次の人間ドックへ(110305)
4 . 2023 年分の確定申告完了!(1つめ)(109853)
5 . 三菱鉛筆がラミーを買収(109750)
cles::blogについて
Referrers