Japan

8番街


Express5800シリーズ Internet Appliance ServerのSNMP機能の脆弱性に関する対応について  
2002年6月10日更新

1.対象

  • Express5800/MailWebServer
  • Express5800/LoadBalancer
  • Express5800/FireWallServer
  • Express5800/VirusCheckServer
  • Express5800/CacheServer (Nハイエンド)
  • Express5800/CacheServer (Nスタンダード)
  • Express5800/CacheServer (Liteラック)
  • Express5800/CacheServer (Lite)
  • Express5800/CacheServer (ラック)
  • Express5800/CacheServer (スリムタワー)
  • Express5800/ECAccelerator
  • Express5800/ECAccelerator(スタンダード)
  • Express5800/SURFNAVI(Liteモデル)
  • Express5800/SURFNAVI(インターネットモデル)
  • Express5800/SURFNAVI(イントラネットモデル)

2.対策

・各モデル毎に、パッチの提供方法・適用方法が異なりますのでご注意ください。

■ Express5800/MailWebServer

アップデートモジュール Rel1.4にSNMP対応が含まれます。
アップデートモジュールは
こちら からダウンロードできます。

■ Express5800/LoadBalancer

セキュリティアップデートモジュール にSNMP対応が含まれます。
アップデートモジュールは こちら からダウンロードできます。

■ Express5800/FirewallServer

ディストリビュータで提供されている以下のSNMP対策パッチを適用してください。
Linux版ESMPRO/ServerAgentのUpdateモジュールを適用してください。
詳細な説明については、 こちら を参照してください。

■ Express5800/VirusCheckServer

ディストリビュータで提供されている以下のSNMP対策パッチを適用してください。
Linux版ESMPRO/ServerAgentのUpdateモジュールを適用してください。
詳細な説明については、 こちら を参照してください。

■ Express5800/CacheServer (Nハイエンド)   update
■ Express5800/CacheServer (Nスタンダード)
■ Express5800/CacheServer (Liteラック)
■ Express5800/CacheServer (Lite)

OSのパッチおよび ESMPROモジュールの適用が必要となります。
アップデートモジュールは こちら からダウンロードできます。

■ Express5800/CacheServer (ラック)
■ Express5800/CacheServer (スリムタワー)
(■ その他旧型 Express5800/CacheServer )

OSベンダの対策パッチの公開待ちです。公開され次第、お知らせいたします。
「3.回避策」 もご覧ください。

■ Express5800/ECAccelerator
■ Express5800/ECAccelerator(スタンダード)

5月末日リリース予定のSNMP対策済のソフトウェアを適用してください。
ソフトウェアの入手方法等に関しましては,以下に問い合わせをお願いします。
  TEL  : 03(3798)9616
  E-Mail : lan-cs@nwsv.jp.nec.com

「3.回避策」 もご覧ください。

■ Express5800/SURFNAVI(Liteモデル)

基本サポートサービスのアップデート情報(SURFNAVI Lite) sn019を適用してください。
詳細な説明については、基本サポートサービスのアップデート情報(SURFNAVI Lite) sn019 を参照してください。

■ Express5800/SURFNAVI(インターネットモデル)
■ Express5800/SURFNAVI(イントラネットモデル)

一般のWindowsサーバと同様の対策をとる必要があります。

オペレーティングシステム(Windows NT Server 4.0, Windows 2000 Server)の 対策パッチ提供につきましては、原則ベンダ元の方針に従った対応になります。
ベンダのWebサイトからの情報も併せてご参照頂き、SNMP対策パッチを適用してください。
ベンダ元のWebサイトは以下のページをご参照下さい。
マイクロソフト株式会社 http://www.microsoft.com/japan

ESMPROについては、前ページ を参照してください。


3.回避策

■ Express5800/CacheServer (Nハイエンド)
■ Express5800/CacheServer (Nスタンダード)
■ Express5800/CacheServer (Liteラック)
■ Express5800/CacheServer (Lite)

SNMPサービスを停止してください。

回避策を実施した場合、以下の影響があります。

  • LAN監視ができなくなります。
  • ローカルポーリングができなくなります。
  • SNMP手段によるESMPRO/SMへの障害通報ができなくなります。
  • ESMPRO/SMからの状態監視ができなくなります。
■ Express5800/CacheServer (ラック)
■ Express5800/CacheServer (スリムタワー)
(■ その他旧型 Express5800/CacheServer )

SNMP機能をOFFにしてください。(SNMP設定画面をすべてクリアしてください)

回避策を実施した場合、以下の影響があります。

  • LAN監視ができなくなります。
  • ローカルポーリングができなくなります。
  • SNMP手段によるESMPRO/SMへの障害通報ができなくなります。
  • ESMPRO/SMからの状態監視ができなくなります。

回避策を実施せず、攻撃を受けた場合、以下のような現象となります。

  • SNMP を利用した Dos攻撃などにより、システムが不安定になります。
  • 状況によっては自動再起動を行い、状態が自動復旧します。
■ Express5800/ECAccelerator   
■ Express5800/ECAccelerator(スタンダード)

SNMP機能の停止,SNMPのフィルタリング等の対策をとってください。
SNMP機能を停止した場合,SNMPによる監視ができなくなります。



4.補足

■情報は随時更新いたします。