製品・ソフトウェアに関する情報
Wind River Systems VxWorks においてデバッグサービスがデフォルトで有効になっている問題
Title Wind River Systems VxWorks においてデバッグサービスがデフォルトで有効になっている問題
Summary

VxWorks を使用している一部の製品では、WDB target agent デバッグサービスがデフォルトで有効になっています。 VxWorks WDB target agent は、ターゲットに常駐する開発者向けのサービスであり、 VxWorks の設定においてデフォルトで有効になっています。 WDB target agent のようなデバッグ用のコンポーネント (INCLUDE_WDB および INCLUDE_DEBUG) を含め、運用されている製品において不要なコンポーネントは無効にすることが推奨されています。 WDB の詳細については、VxWorks Kernel Programmer's Guide を参照してください。

Possible impacts WDB サービスを使用することで攻撃者は、デバイスを操作することが可能になります。
Solution

[デバッグサービスを無効にする] VxWorks イメージから INCLUDE_WDB および INCLUDE_DEBUG コンポーネントを削除することで、WDB サービスを無効にしてください。 [アクセスを制限する] デバッグサービスを無効にするまでの回避策として、17185/udp へのアクセスを制限してください。

Publication Date Aug. 3, 2010, midnight
Registration Date Aug. 26, 2010, 4:57 p.m.
Last Update Aug. 26, 2010, 4:57 p.m.
Affected System
ウインドリバー株式会社
VxWorks 
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年08月26日]
  掲載 
Feb. 17, 2018, 10:37 a.m.