SNMPの脆弱性に関し警告(米Cisco Systems社) | ScanNetSecurity
2026.07.30(木)

SNMPの脆弱性に関し警告(米Cisco Systems社)

 米Cisco Systems社は、同社のルーター制御用OS、Internetwork Operating System(IOS)に影響を与える危険性のある脆弱性を明らかにした。中でも最も深刻なのは、IOSのSimple Network Management Protocol(SNMP)の実装にある脆弱性で、新手のサービス使用不能攻撃を

国際 海外情報
 米Cisco Systems社は、同社のルーター制御用OS、Internetwork Operating System(IOS)に影響を与える危険性のある脆弱性を明らかにした。中でも最も深刻なのは、IOSのSimple Network Management Protocol(SNMP)の実装にある脆弱性で、新手のサービス使用不能攻撃を許してしまう危険性がある。SNMPは、ネットワーク管理用プロトコルの標準だ。

 IOSの一部のバージョンは、SNMPコミュニティ文字列の予期しない露呈や生成を伴う脆弱性を含んでいる。SNMPコミュニティ文字列とは、ネットワーク機器を監視し、また変更を加えるオブジェクト・グループを規定するものだ。読み出し/書き込みコミュニティ文字列の知識がある場合、許可がなくても、また管理者に気づかれることなく、影響される機器のリモート設定を可能にする。つまり、完全性が損なわれる危険性があるのだ。

 セキュリティ会社NTA Monitor社の試験開発責任者Roy Hills氏は「今回のCisco社の警告は、サービス使用不能攻撃の危険性を示唆している。問題は、その脆弱性を悪用して容易にその攻撃が実行されてしまう点だ。多くの機器が変更を加える必要があるため、今回の脆弱性は非常に大きな問題である。特にサービス・プロバイダにとっては頭の痛い問題だ」と述べた。

 今回、明らかにされた脆弱性で影響を受けるのは、Cisco社の全ルータおよびスイッチのみで、同社のボイス・ゲートウェイ、光スイッチもしくはファイアウォールは影響を受けない。
 同社は、今回の脆弱性により影響を受けるIOSの全バージョンに対しソフトウェアの修正プログラムを無償で提供している。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  4. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  5. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

ランキングをもっと見る
PageTop