検索エンジン/リンクからいらした方へ
探し物が見つからないときは、ページ右のサイドバーにある「検索」ボックスをご利用ください。
最新の情報を見たい方は「最新の日記」をクリックすると、最新の更新日まで日記が移動します。
コメント・足跡・ネタ投稿 歓迎
現在、どなたでも日記にコメントを書くことが出来ます。
日付毎に「コメントを書く」が用意されていますので、書いてもらうと私が嬉しいです(笑
コメントの内容によって、私の判断で削除する場合もあります。
はてな関連リンク
はてな障害情報
ipv6 test
2003年10月24日~2004年2月28日 約14500カウント(だったはず^^;)
2004年2月29日~ (忍者カウンター)
(FC2カウンター/テスト中)
最新の日記情報はこちらへ

複数のヤマハルーター製品におけるセキュリティ上の弱点(脆弱性)の注意喚起(独立行政法人 情報処理推進機構(IPA))

ヤマハルーター脆弱性が発見され、注意喚起が IPA から出ています。
「Web管理画面機能」が「有効」な場合においてのみ、この脆弱性が発現するそうです。
対象機器は下記の通り


WWWブラウザによる設定におけるクロスサイト・リクエスト・フォージェリの脆弱性について
http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN88575577.html

■対象となる機種
SRT100
RT58i, RT57i, RT56v, RTA55i, RTA54i, RTA52i, RTA50i, RT60w, RTW65i, RTW65b
RTX1100, RTX1500, RT107e, RTV700, RTX1000, RT52pro, RT80i



対策は「ファームウエアのアップデート」か「Web管理画面機能の停止」をすること。
RTA50i および RT80i にて「Web管理画面機能」を「無効」にする機能が無いので
フィルタを使って制御してください、とのこと。


リビジョンによって「Web管理画面機能」が使える・使えないがあるので注意。
「使える」場合、デフォルトが「オン」になっていて Config 上にも明記が無いので
httpd service off」というのがコンフィグに書かれている必要があります。


ヤマハルーター脆弱性,パスワードなどを勝手に変更される恐れ(ITPro)
http://itpro.nikkeibp.co.jp/article/NEWS/20080128/292217/