公開日:2012/02/21 最終更新日:2012/02/21
JVNVU#707254
UTC Fire & Security Master Clock の管理者パスワードがハードコードされている問題
UTC Fire & Security の提供する GE-MC100-NTP/GPS-ZB Master Clock には、管理者パスワードがハードコードされている問題が存在します。
- GE-MC100-NTP/GPS-ZB Master Clock
UTC Fire & Security の提供する GE-MC100-NTP/GPS-ZB Master Clock には、管理者パスワードが変更できないという問題が存在します。
遠隔の第三者に、管理者としてログインされてしまう可能性があります。
2012年2月21日現在、対策方法はありません。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- アクセスを制限する
- ウェブインタフェースでの接続を使用しない
ベンダ | リンク |
UTC Fire & Security | GE-MC100-NTP/GPS-ZB |
-
US-CERT Vulnerability Note VU#707254
UTC Fire & Security Master Clock contains hardcoded default administrator login credentials