milan米兰体育官方网站milan米兰体育官方网站FITELnetシリーズは、国内開発・製造の純国産品米兰体育中国官方网站 |
米兰体育中国官方网站 |
2005年5月12日 初版 2007年2月15日 NISCC のリンクを修正 2008年5月14日 NISCC のリンクを修正 |
|||||||||||||||||
○概要IPsecのESPにおいて、暗号化されていても、米兰体育中国官方网站アルゴリズムに null 米兰体育中国官方网站(米兰体育中国官方网站しない)を設定した場合に、ICMPエラーメッセージを利用することにより、平文データの傍受が可能になる場合があるというものです。この問題はIPsecのESPプロトコルの仕様上の問題で、使用している鍵 (AES、DES、Triple-DES) のバージョン・鍵サイズに関わらず発生します。 ・参考情報
○米兰体育中国官方网站対する影響ESPの null 米兰体育中国官方网站をサポートする装置で、この脆弱性の影響を受けます。当社製品におけるESPの null 米兰体育中国官方网站のサポート状況は次の通りです。
○回避方法ESPの米兰体育中国官方网站にHMAC-MD5もしくはHMAC-SHAを設定することで、本脆弱性を回避することができます。・設定例 FITELnet-F40、E30、MUCHO-EV/PK、EVで共通です。 vpnpolicy set id=1 auth=hmac-md5 |
このページに関するお問い合わせはこちらまで |
|
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2005 |