Please note that JavaScript and style sheet are used in this website,
Due to unadaptability of the style sheet with the browser used in your computer, pages may not look as original.
Even in such a case, however, the contents can be used safely.
掲載番号:NV15-018
脆弱性情報識別番号:JVNVU#99671861, VU#361684
UPnPを実装した複数の家庭用ルータ製品において、UPnP Control URLで使われるUUIDの
ランダム化や他のセキュリティ対策が十分に実施されていない問題があります。
攻撃者によって細工されたウェブページに誘導されることで、気づかないうちにファイアウォール
のポートを開放されたり、ルータに対して任意の操作を実行されたりする可能性があります。
syslog debug on
upnp syslog on |
show status upnp
|
装置シリーズ名 | バージョン |
IP38X/1210 | 全てのリビジョン |
IP38X/FW120 | 全てのリビジョン |
IP38X/810 | 全てのリビジョン |
IP38X/N500 | 全てのリビジョン |
IP38X/1200 | 全てのリビジョン |
IP38X/SR100 | 全てのリビジョン |
IP38X/1500 | 全てのリビジョン |
IP38X/1100 | 全てのリビジョン |
IP38X/107e | 全てのリビジョン |
IP38X/V700 | 全てのリビジョン |
IP38X/1000 | Rev.8.01.07以降 |
IP38X/58i | Rev.9.01.33以降、Rev.9.01.29以前(*) |
IP38X/57i | Rev.8.00.89以降、Rev.8.00.87以前(*) |
IP38X/55i | Rev.4.06.19b以降(*) |
装置シリーズ名 | ファームウェア対応状況 |
IP38X/58i | Rev.9.01.33 |
IP38X/57i | Rev.8.00.89 |
upnp use off
|
UPnP機能を無効にすると、
Japan Vulnerability Notes JVNVU#99671861:
UPnP を実装した複数のルータ製品にセキュリティ機能の実装が不十分な問題
https://jvn.jp/vu/JVNVU99671861/
CERT/CC Vulnerability Note VU#361684:
Router devices do not implement sufficient UPnP authentication and security
http://www.kb.cert.org/vuls/id/361684