Cisco Industrial Ethernet 3000 シリーズに SNMP Community String がハードコードされている問題
タイトル Cisco Industrial Ethernet 3000 シリーズに SNMP Community String がハードコードされている問題
概要

Cisco が提供する Cisco Industrial Ethernet 3000 シリーズに設定されている SNMP Community String は、遠隔の第三者に使用される可能性があります。 Cisco IOS Software リリース 12.2(52)SE または 12.2(52)SE1 を使用している Cisco Industrial Ethernet 3000 シリーズは、SNMP Community String がハードコードされています。また、該当製品を再起動すると、ハードコードされた値が再度設定されます。 なお、SNMP サービスは、デフォルトで無効になっています。

想定される影響 SNMP Community String を変更していない状態で Cisco Industrial Ethernet 3000 シリーズの運用を行っている場合、遠隔の第三者によって、該当製品の設定を変更される可能性があります。
対策

[アップデートする] Cisco が提供する情報をもとに Cisco IOS を最新版へアップデートしてください。 なお、Cisco によると、修正版となる Cisco IOS リリース 12.2(55)SE は、2010年8月にリリースされる予定です。 [ワークアラウンドを実施する] 対策版を適用するまでの間、以下の回避策を適用することで本脆弱性の影響を軽減することが可能です。 * SNMP Community String を無効にする  詳細については、Cisco が提供する情報を参照してください

公表日 2010年7月13日0:00
登録日 2010年7月27日17:29
最終更新日 2010年9月29日16:00
CVSS2.0 : 危険
スコア 10
ベクター AV:N/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
シスコシステムズ
Cisco Industrial Ethernet 3000 シリーズ 
Cisco IOS 12.2 (52)SE
Cisco IOS 12.2 (52)SE1
Cisco IOS 12.2 (55)SE
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2010年07月27日]
  掲載
[2010年09月29日]
  影響を受けるシステム:シスコシステムズ (OL23061) の情報を追加
  ベンダ情報:シスコシステムズ (OL23061) を追加
  ベンダ情報:シスコシステムズ (PB 614546) の情報を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2010-1574
概要

IOS 12.2(52)SE and 12.2(52)SE1 on Cisco Industrial Ethernet (IE) 3000 series switches has (1) a community name of public for RO access and (2) a community name of private for RW access, which makes it easier for remote attackers to modify the configuration or obtain potentially sensitive information via SNMP requests, aka Bug ID CSCtf25589.

公表日 2010年7月9日3:30
登録日 2021年1月29日11:00
最終更新日 2024年11月21日10:14
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:cisco:ios:12.2\(52\)se:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(52\)se1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:industrial_ethernet_3000:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧