UPnPのオープンソースライブラリに脆弱性

ルータのUPnPの機能を無効に設定している。


US-CERTでは、製品ベンダーに対してはlibupnpを最新版にアップデートすることを求めるとともに、ファイアウォールで信頼できないホストからのUDP 1900番ポートをブロックすることや、不必要であればUPnPの機能を無効にすることを対策として挙げている。


引用元: UPnPオープンソースライブラリに脆弱性、数千万台に影響 -INTERNET Watch,
http://internet.watch.impress.co.jp/docs/news/20130130_585670.html



関連

バッファローとかNECとかの家庭用ルータはどうなの?


引用元: 「UPnP(libupnp)に脆弱性・WANから攻撃可能」という話の中身を調査してみた | 情報科学屋さんを目指す人のメモ,
http://did2memo.net/2013/01/30/upnp-libupnp-vulnerability/




Vendor Information for VU#922681
Portable SDK for UPnP Devices (libupnp) contains multiple buffer overflows in SSDP


引用元: Vulnerability Notes,
http://www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=922681&SearchOrder=4