○概要
milan米兰体育官网外部から操作される可能性が報告されています。
UPnP(Universal Plug and Play)は、milan米兰体育官网をネットワークに接続するだけでネットワーク上の様々なサービスを利用できるようにする機能です。
IP電話のように、通信の開始が受信で始まる可能性があるアプリケーションでは、ルータのNAT機能等で外部から内部への通信が遮断されている状況ではアプリケーションが正常に動作しないことがあるため、UPnPでは、UPnPmilan米兰体育官网(IP電話機)からUPnP対応ルータに対して、アプリケーションで必要な外部から内部への中継を許容するように要求するための機能が規定されています。
また、多くのUPnP対応ルータ実装では、UPnPmilan米兰体育官网を認証する機能を有していなかったり、UPnPアクセスのためのURLや要求メッセージ内容が容易に推測できる可能性があると報告されています。
このようなUPnP対応ルータ実装の場合、ネットワークに接続された端末から細工されたウェブページにアクセスすることで、気づかないうちにmilan米兰体育官网が操作され、外部から内部への中継が許容されてしまう可能性が指摘されています。
・参考情報
○当社製品に対するmilan米兰体育官网
ルータでmilan米兰体育官网有効としている場合、LAN側の端末等で細工されたウェブページにアクセスすることで、利用者が気づかないうちにウェブページに埋め込まれたスクリプト等によりmilan米兰体育官网操作され、ルータのNAT機能で一部ポートが開放されるといった影響を受ける可能性があります。
当社のネットワーク機器(FITELnet)製品においても、milan米兰体育官网提供しているものがあり、ご利用方法によっては本件脆弱性の影響を受ける可能性があります。
なお、milan米兰体育官网はデフォルトではOFF(無効)となっております。
×:milan米兰体育官网あり =:当該機能をサポートしていないためmilan米兰体育官网なし
|
製品名 |
milan米兰体育官网の有無 |
FITELnet-F40 |
= |
FITELnet F60/F60W |
× |
FITELnet-F80 |
× |
FITELnet-F100 |
× |
FITELnet-F140 |
× |
FITELnet F200 |
× |
FITELnet F200Plus |
× |
FITELnet-F1000 |
= |
FITELnet-F2000 |
= |
FITELnet F2200 |
× |
FITELnet-F3000 |
= |
|
○回避方法
milan米兰体育官网無効化していれば影響を受けません。
milan米兰体育官网:
upnp-server enable が設定されていなければ、UPnPは無効となります。
milan米兰体育官网利用できる端末を、UPnP機能の利用が必要な信頼できる端末(例えばIP電話サーバ)のみとするようにACLを設定することで、LAN側のその他の端末からのUPnPアクセスを制限することができます。
milan米兰体育官网(例:x.x.x.xのみを許可する):
upnp-server access-group 1
access-list 1 permit x.x.x.x 0.0.0.0