![]() | Home |
||||||||
|
|
|
||||||||
|
|
|||||||||
|
|
Cisco Security Advisory: WLSE と HSE におけるデフォルトユーザネーム文書 ID:50400Revision 1.1 For Public Release 2004 April 07 1600 UTC (GMT) 目次要約 要約
このセキュリティ勧告は以下の URL からご覧いただけます。 日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先いたします。 該当製品WLSE 2.0, 2.0.2, 2.5 ソフトウェアリリース 詳細WLSE と HSE の該当するすべてのソフトウェアリリースであらかじめパスワードとユーザネームのペアが設定されておりこの問題の影響を受けます。 この脆弱性に関する問題は WLSE においては バグ ID
CSCsa11583、HSE に関しては CSCsa11584 として Cisco Bug
Toolkit CiscoWorks WLSE によって シスコワイヤレス LAN インフラの集中管理をすることができます。WLSE はソリューションにおける他のコンポーネントを一元化して、継続的な"無線周波数"の監視、ネットワークセキュリティおよび最適化を積極的に行います。CiscoWorks WLSE は大量の設定情報の実装、障害の監視、警告を自動化、単純化するのに役立ちます。 Cisco Hosting Solution Engine はハードウェアベースのソリューションであり、Cisco Powered データセンターにおいて
多種多様な e-business サービスの監視、稼動を行います。 影響このユーザネームでログインするユーザは完全にデバイスを管理する権限を持ちます。そして新規ユーザの追加、既存のユーザの詳細内容の修正、機器の設定の変更をすることができます。このユーザでログインした場合にそのユーザがとりうる行動に関しまして下記に具体例を示します。 * WLSE においてはセキュリティを脅かす侵入者が Rogue アクセスポイントの存在を * HSE ではウェブサイトの不正なリダイレクトを招き、最終的に利益を * WLSE、HSE 双方において、初期プラットフォーム として使用されるデバイス ソフトウェアバージョンおよび修正WLSE においては WLSE-2.x-CSCsa11583-K9.zip パッチをインストールする必要があります。このパッチは 修正ソフトウェアの入手契約を有するお客様通常の経路でアップグレードのためのソフトウェアを入手してください。ほとんどのお客様は、シスコのワールドワイドウェブサイト上のソフトウェアセンターから入手することができます。 サードパーティによるサポートを受けているお客様シスコパートナー、正規販売代理店等と、過去または現在の契約を通じてシスコ製品を購入、保守管理しているお客様は、その正規販売代理店を経由して無償ソフトウェアアップグレードを入手してください。 シスコサービス契約を結んでいないお客様シスコから直接購入するもシスコサービス契約を結んでいないお客様、およびサードパーティーベンダーから購入し、そのベンダーから修正済ソフトウェアを入手できないお客様は、次に示す連絡先を通じてシスコ
Technical Assistance Center (TAC) に連絡し、修正済ソフトウェアを入手してください。TAC への連絡先は以下の通りです。 +1 408 526 7209 (北米以外からの有料通話) e-mail: tac@cisco.com 無償アップグレード資格がある証拠として、製品のシリアル番号と、この通知の URL を提示してください。契約がないお客様の無償アップグレードは TAC を通して要求してください。 ソフトウェアのアップグレードに関し、"psirt@cisco.com" もしくは"
security-alert@cisco.com" にお問い合わせいただくことはご遠慮ください。 +1 800 553 2447 (北米内からフリーダイヤル) +1 408 526 7209 (北米以外からの有料通話) e-mail: tac@cisco.com 様々な言語に対応する各地域専用の電話番号やダイヤル手順、電子メールアドレスなど、その他の TAC 問い合わせ情報につきましては、こちらをご参照ください。 回避策回避策はございません。 不正利用事例と公表Cisco PSIRT では本アドバイザリに記載されている脆弱性を利用した不正利用事例は確認していません。 この通知のステータス:Finalこの通知内容は最終のものです。シスコ PSIRT では本通知の内容すべてに関して完全性を保証いたしかねますが、すべて公表事実は最善を尽くして確認されているものになります。シスコ PSIRT では通知における事実に変更がない限り新たなバージョンをリリースする予定はなく、重要な変更がある場合にのみ本通知を更新します。後述する情報配信の URL を省略し、本アドバイザリーの記述内容に関して、独自の複製・意訳を実施した場合には、事実誤認ないし重要な情報の欠落を含む統制不可能な情報の伝搬が行われる可能性があります。 情報配信本アドバイザリーは、以下のシスコのワールドワイドウェブサイト上に掲載されます。 ワールドワイドのウェブ以外にも、次の電子メールおよび Usenet ニュースの受信者 * cust-security-announce@cisco.com
更新履歴
シスコ セキュリティ手順シスコ製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびシスコからセキュリティ
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|||