共有
  • 記事へのコメント60

    • 注目コメント
    • 新着コメント
    その他
    masakanou
    masakanou > 「libupnpの脆弱性」が見つかったのではなく、「脆弱性のあるバージョンのlibupnpを使っている製品が、危険な状態で、しかも大量に公開されていること」が見つかった、というのが実際にニュースっぽいです。

    2013/02/03 リンク

    その他
    tmatsuu
    tmatsuu なるほど。いいまとめ。続きもあわせて

    2013/01/31 リンク

    その他
    yumu19
    yumu19 ふむー。

    2013/01/31 リンク

    その他
    atoh
    atoh 勉強になりました。ありがとうございました。

    2013/01/31 リンク

    その他
    richard_raw
    richard_raw バグ自体は去年のものでしたか。UPnPポートをWAN側に公開するな、ということだそうです。

    2013/01/31 リンク

    その他
    m_sakunyan
    m_sakunyan 読んだ。

    2013/01/31 リンク

    その他
    joker1007
    joker1007 分かりやすいし、影響が無いことが分かった。まあ、そもそもUPnP全く使ってないけど。

    2013/01/31 リンク

    その他
    atotto
    atotto すごい調査。納得。

    2013/01/31 リンク

    その他
    amino_acid9
    amino_acid9 libupnpの話は、「WAN側からUPnPメッセージを受け取ってしまう状態」かつ「UPnP実装に脆弱性(既知)が存在」するUPnP機器を実測したら大量にあったということらしい

    2013/01/31 リンク

    その他
    nyon2
    nyon2 WANからSSDP受け取れるのがダメだよねっていう話。すっきりした。

    2013/01/31 リンク

    その他
    koyhoge
    koyhoge UPnPをWAN制御可能にする危険は、たとえ脆弱性がなくても自明なので、ルータメーカーはデフォルトで閉じてると思いたいな。

    2013/01/31 リンク

    その他
    khtokage
    khtokage 昨日のUPnP脆弱性に関しての丁寧な調査。「libupnpの問題は既知だったけど、それが外向きで公開されてるルータがたくさんある事が分かった」て事らしい。対策は1900/UDPを閉じる。よく分からなければUPnPを切る。

    2013/01/31 リンク

    その他
    honeniq
    honeniq 自宅のルータも確認しとかなきゃ。UPnPが必要なものって何かあったかな?

    2013/01/31 リンク

    その他
    gulugulu
    gulugulu 詳しく書いてくれて助かる。「特定のルータ」のリストはどこかにあるのかな。// これ? http://jvn.jp/cert/JVNVU90348117/

    2013/01/31 リンク

    その他
    fabled
    fabled なるほどややこしいね… >結論:見つかったのは「脆弱性」と言うより「危険な状態のルータ」たち

    2013/01/31 リンク

    その他
    d346prt
    d346prt "結論:見つかったのは「脆弱性」と言うより「危険な状態のルータ」たち"だそうな。白書の引用の翻訳で、伝言ゲームか。

    2013/01/31 リンク

    その他
    Vaduz
    Vaduz わかりやすい

    2013/01/31 リンク

    その他
    stealthinu
    stealthinu 昨日のlibupnpによるルータの脆弱性の件、libupnpの問題が主というより外からのUPnPを受けてしまう特定ルータの問題が主でそれが予想外にいっぱいあるよということらしい。

    2013/01/31 リンク

    その他
    y_r
    y_r よくわかるまとめ。libupnp の脆弱性 + UPnP リクエストを外部から受け付けるルータの合わせ技。

    2013/01/31 リンク

    その他
    JULY
    JULY 「そもそも WAN 側で UPnP 有効が問題だよなぁ」と思っていたら、やっぱりそういう話だった。

    2013/01/31 リンク

    その他
    giulia_gt
    giulia_gt 素晴らしい!

    2013/01/31 リンク

    その他
    pullphone
    pullphone 要は「(デフォルト設定だと)UPnPを外からでも制御できちゃうルーター、結構あるで!」っていう話だったのか

    2013/01/31 リンク

    その他
    Cai0407
    Cai0407 これならポート遮断しとけばUPnP無効化まではしなくてもいいのかな?

    2013/01/31 リンク

    その他
    superrush4x
    superrush4x 『結論:見つかったのは「脆弱性」と言うより「危険な状態のルータ」たち』

    2013/01/31 リンク

    その他
    hobo_king
    hobo_king なんちゃってエンジニアの俺には実にありがたい記事だ。

    2013/01/31 リンク

    その他
    kumaroku
    kumaroku こういうやり方で脆弱性を発表してほしいよね。専門家が言う記者会見みたいなのは必要ぢゃないw

    2013/01/31 リンク

    その他
    kuwalab
    kuwalab あとで読む

    2013/01/31 リンク

    その他
    morioka
    morioka 「WAN側からのSSDPを受け取る場合」って、WAN側をLAN側に挿してしまった場合の検出用かな?家の中からSSDP discoverが流れてくるだろうから。

    2013/01/31 リンク

    その他
    hirsato
    hirsato つまり、「libupnpの脆弱性」が見つかったのではなく、「脆弱性のあるバージョンのlibupnpを使っている製品が、危険な状態で、しかも大量に公開されていること」が見つかった、というのが実際にニュースっぽいです。

    2013/01/31 リンク

    その他
    raitu
    raitu 「libupnpの問題は分かっていたけれど、実際にその問題があるバージョンを使っている製品がこんなにたくさんあったの見つけちゃったよ」

    2013/01/31 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「UPnP(libupnp)に脆弱性・WANから攻撃可能」という話の中身を調査してみた

    「UPnPに脆弱性が見つかり、危険だ」というニュースがいろいろなWebサイトに掲載されていますが、例によ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事