1 :
ジャングルキャット(東京都):
ルータなどのネットワーク機器に広く使われている「Universal Plug and Play」(UPnP)に複数の脆弱性が
確認された。大手メーカー各社の製品を含む数千万台が影響を受けるとされ、米セキュリティ機関のUS-CERTは
メーカーやデベロッパーに対し、アップデートを適用して脆弱性を修正するよう呼び掛けている。
US-CERTが1月29日に公開したセキュリティ情報によれば、UPnPデバイス用のオープンソースポータブルSDKで
ある「libupnp」にバッファオーバーフローの脆弱性が複数存在する。さらに、libupnpを使っているデバイス
はWANインタフェース経由でUPnPクエリーを受け入れてしまう可能性があり、脆弱性がインターネットに露出さ
れる恐れがある。
脆弱性は、セキュリティ企業のRapid7がインターネット接続されたUPnPデバイスを対象に行った大規模調査
プロジェクトで発見。libupnpのSimple Service Discovery Protocol(SSDP)実装に脆弱性があり、リモート
の認証を受けない攻撃者が、デバイス上で任意のコードを実行できてしまう恐れがある。
Rapid7によれば、libupnpはCisco Systems、富士通、NEC、ソニーなどの大手を含む200社以上の製品に採用
され、何千万台ものネットワーク機器に使われている。そのうち約2000万台がインターネットに露出している
という。ネットワーク機器のほかにもストリーミングメディアやファイル共有アプリケーションの多くが、
library経由で攻撃にさらされる恐れがあるという。
29日にはこれら脆弱性に対処した更新版の「libupnp 1.6.18」が公開された。しかし、各メーカーがこの
パッチを自社製品に取り入れるには時間がかかり、出荷が打ち切られた製品にはアップデートが配布されない
かもしれないとRapid7は予想する。
このためUS-CERTでは、可能であればUPnPを無効にし、インターネットなど信頼できないネットワークからの
SSDP(1900/upd)およびSimple Object Access Protocol(SOAP)サービスに制限をかけるなどの対策を奨励し
ている。
http://www.itmedia.co.jp/enterprise/articles/1301/30/news037.html 1月29日現在での主要ベンダーの影響状況(US-CERTより)
http://image.itmedia.co.jp/enterprise/articles/1301/30/upnp001.jpg
2 :
ジャパニーズボブテイル(石川県):2013/01/30(水) 09:10:51.53 ID:kqHMWXmN0
UPnPは、ルーター買い替えたら真っ先にOFFにするもんだ
規格自体が脆弱
ネットから俺のPCのHDD見放題ってこと?
4 :
ターキッシュアンゴラ(家):2013/01/30(水) 09:12:48.49 ID:7qOwZ6o/0
5 :
エキゾチックショートヘア(SB-iPhone):2013/01/30(水) 09:13:59.96 ID:zOxfjhQXi
UPnPなぞ使わんだろ普通
6 :
ハイイロネコ(SB-iPhone):2013/01/30(水) 09:15:06.30 ID:LVUQj7nVi
(UPnP)
UPnP←これどうやって読むんだよ
うぷんぷ
9 :
メインクーン(dion軍):2013/01/30(水) 09:16:24.60 ID:/wWTvuZGT
サービス停止してたわ⊂(^ω^)⊃ セフセフ!!
11 :
ぬこ(滋賀県):2013/01/30(水) 09:19:33.06 ID:4gjY/tCA0
知ってる。OSが自動でポート開放&マッピングするなんて逆に利用したら意図しない行為になることぐらいわかる
さて、うちのはどうかな・・・・・・
12 :
縞三毛(チベット自治区):2013/01/30(水) 09:20:55.65 ID:7FDfg3mu0
こんなもんを便利とありがたがって使っといて脆弱性ガーもくそもあるかよ。真っ先に切るだろ
UPnP
泣いてる犬に見える
14 :
ハバナブラウン(東京都):2013/01/30(水) 09:23:25.11 ID:py6uGWHi0
うぷんぷ?
脆弱性脆弱性ってどんだけ虚弱体質なんだよ
16 :
ノルウェージャンフォレストキャット (群馬県):2013/01/30(水) 09:24:29.17 ID:NKweIGUu0
UPnPってなんて呼ぶの?
プンプン?
17 :
キジ白(神奈川県):2013/01/30(水) 09:24:34.44 ID:8YqNDZFh0 BE:1631706645-2BP(911)
めんたまとびでたブルドッグにみえる
18 :
ハバナブラウン(東京都):2013/01/30(水) 09:25:19.44 ID:py6uGWHi0
うぷんぷオフにして困る事おしえて
オフにしたらIP電話つながらなくなるじゃないか
バッファローのルーターにバッファオーバーフロー
21 :
ピューマ(愛媛県):2013/01/30(水) 09:30:23.90 ID:NCY1WaMC0
>>20 え?なに?聞こえなかった。もう一回言って!
22 :
ラ・パーマ(愛媛県):2013/01/30(水) 09:31:49.05 ID:plLACBdN0
ちゃっくんぽっぷ
読み方わからんからユニバーサルプラグアンドプライって略さずに言ってるけどメンドクサいよな
24 :
サーバル(栃木県):2013/01/30(水) 09:34:30.04 ID:ULUu4dww0
25 :
マレーヤマネコ(関東・甲信越):2013/01/30(水) 09:37:09.01 ID:Fnxd070TO
普通切るだろ?
# upnp use off
よし
.
にらめっこしましょ
29 :
ブリティッシュショートヘア(庭):2013/01/30(水) 09:41:17.77 ID:EMJfYczC0
うちの古いからチャームナップしてくれないんだろうな
新しいの買うか
30 :
ターキッシュアンゴラ(家):2013/01/30(水) 09:43:50.31 ID:7qOwZ6o/0
ルーターが対策始まると
動かなくなるゲームとか出てきそうだな
31 :
キジトラ(北海道):2013/01/30(水) 09:44:27.16 ID:HJtRdM090
ユーピ−エヌピー
32 :
黒トラ(大阪府):2013/01/30(水) 09:44:38.16 ID:igPrLyk70
やべルータこないだ買い換えてそのままかもしれんめんどくせ
無効にしてある
UPnP自体が脆弱性
35 :
トラ(千葉県):2013/01/30(水) 09:51:11.52 ID:Be1JJOgH0
NECだがふつうに使っとったわw デフォルトでチェック入ってやがった。選択にしろと。
ひかり電話だとデフォでONになってるよね?
オフだと困ることもあるからなあ
外付けのNTT謹製IP電話アダプタ繋ぐときはオンにしないと駄目なんだっけ
39 :
チーター(芋):2013/01/30(水) 09:56:13.07 ID:XJny6M8LT
これをONのままにしてる人間そのものが脆弱性
40 :
セルカークレックス(千葉県):2013/01/30(水) 09:56:30.53 ID:2jgHF80h0
オフにしてきたぜ(´・ω・`)
数千万代どころじゃないんじゃないか
関西シリーズ結構好きだったりする
セキュリティ界のスぺランカーだな
43 :
エキゾチックショートヘア(SB-iPhone):2013/01/30(水) 10:29:09.30 ID:zOxfjhQXi
き、脆弱性
45 :
斑(大阪府):2013/01/30(水) 10:32:17.19 ID:+8ivNe9A0
UPnPはオフにしてるがこれはいったい何の役に立ってるのか解らん。
>>46 >UPnPとは
>UPnP(ユニバーサル・プラグ・アンド・プレイ)は
>面倒なポート開放を自動で行ってくれる機能です。
>それに、使用しないときはポートを自動で閉じるため
>セキュリティー面でも安心です。
48 :
エジプシャン・マウ(東京都):2013/01/30(水) 10:57:55.30 ID:gXVW6QDb0
SKYPEしないからオフにしてる
49 :
ペルシャ(東京都):2013/01/30(水) 11:00:29.53 ID:sQR7cTAP0
そりゃこんな機能が堅牢な訳が無い
モデムはUPnPオフで、内部ルーターだけオンにして
外部からのパケット遮断しておけばまず大丈夫
モデムがUPnPオフってなんのこっちゃ
またモロヨワかよ
いい加減にしろ
53 :
ターキッシュアンゴラ(家):2013/01/30(水) 11:25:41.47 ID:7qOwZ6o/0
54 :
ハイイロネコ(チベット自治区):2013/01/30(水) 11:26:35.50 ID:I1ThI9r00
UPnPで宅内LANに繋いだ防犯カメラをVPN経由で出先から見れるようにしてる俺んちはどうすりゃいいの?
55 :
サビイロネコ(東日本):2013/01/30(水) 11:27:25.37 ID:GxHV+ZaF0
56 :
ハイイロネコ(チベット自治区):2013/01/30(水) 11:35:31.04 ID:I1ThI9r00
>>55 カメラの設定で手動で特定のポートに通信を割り当てる、って考えでいいの?
どのあたりのポート使えば安心なんだかw
57 :
サビイロネコ(東日本):2013/01/30(水) 11:37:23.99 ID:GxHV+ZaF0
>>56 50000番代以上のポートならいいよ。
あいてるポートは詳しくはググるとわかるけども。
58 :
ハイイロネコ(チベット自治区):2013/01/30(水) 11:40:59.51 ID:I1ThI9r00
>>57 ありがと調べてみるわ
理屈は解ってたんだけど情弱だから勝手に適当なポート開けるの怖かったんでw
59 :
マンチカン(神奈川県):2013/01/30(水) 11:49:44.88 ID:v8CNT6P50
PR200-NEというの使ってるけど設定の仕方が分からん
バッファロー&オーバーフロー 何かやらかしそうなタッグ。
61 :
サビイロネコ(西日本):2013/01/30(水) 11:53:48.18 ID:IUvsEayRO
一般家庭にはあんまり関係ないな
そのうちアプデされるだろ
我が家のすばらしいIO-DATA製のルータくんnp-bbrpは
UPnpが出荷時から常時オンでオフにするオプションがみあたらないんだけど
どうしたらいいの?
63 :
マンチカン(神奈川県):2013/01/30(水) 11:56:47.96 ID:v8CNT6P50
パスワードなんて設定した覚えないんだけどな〜
初期化してルーターの中に入るしかないのか
面倒くさい
64 :
エキゾチックショートヘア(SB-iPhone):2013/01/30(水) 11:57:07.11 ID:zOxfjhQXi
>>59 それひかり電話の奴だろ
電話使うならUPnPは切れない、アップデート待ち
65 :
斑(大阪府):2013/01/30(水) 11:58:11.54 ID:+8ivNe9A0
>>64 うんそうNTTから借りてるでかいやつ
>電話使うならUPnPは切れない、アップデート待ち
なるほど
ポート解放にお世話になったよ
68 :
斑(埼玉県):2013/01/30(水) 11:59:49.61 ID:3v4FI4Ju0
関西円光は記念碑的作品群だからなあ。
エロ界の不滅の金字塔。
69 :
斑(大阪府):2013/01/30(水) 12:00:43.89 ID:+8ivNe9A0
>>65 np-bbrp でぐぐったのに np-bbrl になってることに今きづいた
>>69 うぃっす。
upnpという項目はないんす。
仮想サーバってのと関係あるかな?
うちのNTTの三菱製の糞ルータ、ポートが範囲指定できない上に
40までしか開けられないんだけど
開発者は死刑にしても良いレベルだわ
72 :
斑(大阪府):2013/01/30(水) 12:09:02.86 ID:+8ivNe9A0
>>38 ポート開けてやってもすぐ切れるからしょうがなくOnにしてる。
誰だ、こんなくそ仕様のもん作ったヤツは!
ウチのエータームONになってた。
ONがデフォルトなんだろうな・・・・・。
ちなみに、詳細設定>高度な設定>UPnPのチェックボックスで使用するかどうか選択。
75 :
ボンベイ(神奈川県):2013/01/30(水) 12:20:15.57 ID:TW6z3f210
U(PnP) < ワン!
76 :
エジプシャン・マウ(チベット自治区):2013/01/30(水) 12:28:56.94 ID:v+Cm27N30
ユーピネピ
UPnP <ア゛ルトグゥ゛ゥゥゥゥン゛…ヴ…バァ…バジュラッ…ドォ……イッダイ化シ…ジヂャッタヨォ゛ォオエ゛エ゛ェ
79 :
スペインオオヤマネコ(岩手県):2013/01/30(水) 12:41:51.00 ID:LFmEfzoU0
AirMac は、ウプンプじゃなくNAT-PMPというやつらしい。なんだかわからん物には変わりないが。
>>56 40000番ぐらいじゃないの?
1000とか2000以下はOSが使ってたりするからやめた方がいいとか
httpで表示させるカメラとかなら最後に:40000必要になるだけだし
81 :
斑(愛知県):2013/01/30(水) 13:44:17.49 ID:GPYsyIYu0
CTUのUPnPオフってもひかり電話は使えてるみたい
82 :
オリエンタル(東京都):2013/01/30(水) 13:52:12.11 ID:OkI/ynXm0
UPnPってwikipediaとか見ても結局何ができるのかよく分からん
ルータやスイッチ以外でこれに対応して、これを使うことで何かできる製品ってあるの?
upnpはやばいな。前にどっかのホームファイルサーバー使ったら
upnp利用するのでポート解放必要ありませんってあった。
確かにポート解放ナシで問題なく使えたけど、怖くなってやめたな。
>>81 なんかしばらくすると見失って不通になるとかなんとか
85 :
ボルネオウンピョウ(新疆ウイグル自治区):2013/01/30(水) 14:22:32.70 ID:Mqc/xmeE0
Macアドレス無しでPCをリモート起動できちゃうの?ヤバいじゃないか、グローバルIP手あたり次第に攻撃されたら
ヤバいじゃないか。ひかり電話だから切れないし、リモート切っておくしかないのか
>>82 DLNAサーバー(nasneとか)とDLNAクライアント(TV)とか
87 :
オシキャット(チベット自治区):2013/01/30(水) 15:50:41.46 ID:p44H6h/b0
ポート開放作業してないのにブラウザ以外で
オンラインゲーができるのはすべてUPnPで勝手にポート空けて接続してる。
全く困ったお話ですわ(`Δ´)うぷんぷん
90 :
ベンガルヤマネコ(福岡県):2013/01/30(水) 16:13:27.95 ID:ZtRg8/qs0
UPnPなんて真っ先に切る機能だろ
91 :
メインクーン(チベット自治区):2013/01/30(水) 17:28:01.43 ID:p9V615Qb0
オフにしているけど困ったことは無いな。
UPnP有効にしてるんだが…
94 :
ウンピョウ(北海道):2013/01/30(水) 19:14:11.59 ID:rUCEUyqO0
外からのUDP1900をブロックしておけばいいの?
いやいやいや、バッファオーバフローくらい真っ先にチェックしろよー
96 :
ギコ(岡山県):2013/01/30(水) 20:37:16.91 ID:xW3uXM9+0
きじゃくせいかぜいじゃくせいか、普通に読めてたのに
最近どっちが正しいのか一瞬わかんなくなるときがある
97 :
ボンベイ(WiMAX):2013/01/30(水) 20:39:19.10 ID:/38cZ7Wv0
憲法9条のテキストファイル置いてるから大丈夫だわ
98 :
斑(大阪府):2013/01/30(水) 20:42:54.30 ID:+8ivNe9A0
>>96 「気弱なシステム」
「ライブラリの気弱性に目をつけられた」
99 :
ジャガー(北海道):2013/01/30(水) 22:13:39.45 ID:hlgKH++T0
>>26 YAMAHAはlibupnp使ってないって
100 :
マーゲイ(チベット自治区):2013/01/30(水) 22:14:39.64 ID:YqqpXD4S0
いま使ってるルータ10年ぐらい前のやつだから
対応ファームは出ないだろうな
101 :
シャルトリュー(東日本):2013/01/30(水) 23:24:02.27 ID:t33v8Xuo0
結構やばい気がする脆弱性だけど知らない人かなりいそう
102 :
ターキッシュアンゴラ(家):2013/01/30(水) 23:38:09.53 ID:7qOwZ6o/0
まさかの廃盤ルーターまでアップデートされるのか?
バッファローは安全だと思った馬鹿はいないだろうな???
バッファローのルータはOEM供給を受けて他社の製品を自ブランドで販売しているだけ。
何言ってるかサッパリわかんね
とりあえずオフにした
106 :
ハイイロネコ(兵庫県):2013/01/31(木) 01:00:25.63 ID:acuQptHA0
> libupnpのSimple Service Discovery Protocol(SSDP)実装に脆弱性
文脈的に危ないのはupnpそのものじゃないような気もするけどさっぱりわかりまセンズリ
勝手にオフにしたら一部トレントなどダウンソフトが使えなくなるだろ
推奨するな
うち、ヤマハのrtx1100なんだけど
ファームウェアのアップデートくるかな?
そもそもなんかされてもたいしたもんないし
UPnPもONだしノーガード快適です
よく分からんけどOFFにしてみた
111 :
ハイイロネコ(兵庫県):2013/01/31(木) 02:12:39.46 ID:acuQptHA0
Some routers, have an open control point by default. In fact, some routers keep accepting UPnP requests after disabling UPnP WAN requests.
該当する機器はupnpをオフにしても意味が無さそう
数千万台もターゲットあるなら、俺が狙われる率は無視できると判断した。
114 :
イリオモテヤマネコ(広島県):2013/01/31(木) 02:58:43.79 ID:aMYG2PuI0
セキュリティー気にしてたらネット使えませんがな
で、有効にしてる人はなににつかってるわけ?
分かったようなことを書きつつルーター設定なんて最初の一度かたまにセキュリティ意識に燃えた時に見ただけなので
192.168.0・・・たしか個別に指定したような気もするから1じゃなくて2だっけ・・・あれ繋がらない・・・
upnpのオンオフってどこでするんだっけ?これでいいのか・・・などとおっかなびっくりで設定を見直したのは俺以外に数百名はいるだろ?
117 :
クロアシネコ(チベット自治区):2013/01/31(木) 04:25:04.29 ID:LxXk6DmW0
ゲーマー涙目速報?w
118 :
カラカル(東日本):2013/01/31(木) 04:35:29.33 ID:05K1yM+a0
ウィキペディアにはDLNAで使うと書いてあるな
後でチェックすんのめんどくせえな
119 :
ユキヒョウ(dion軍):2013/01/31(木) 04:39:27.70 ID:YKVp6Ec90
どうりで最近良くネットが途切れると思った
120 :
パンパスネコ(やわらか銀行):2013/01/31(木) 05:00:58.67 ID:F3t69+QqP
UPnP切ると色々問題が出るから困る
121 :
ライオン(新疆ウイグル自治区):2013/01/31(木) 09:17:01.79 ID:6I2X2Fr50
>>109 PCを遠隔操作されて大変な目に会わなければいいけどね。例のPC乗っ取り事件で濡れ衣着せられた人たちを見てどう思う?
真犯人がマスコミに情報をリークしていなかったら、あの人たちは普通に裁かれていたよ?
skypeとかワザワザポート開けてそのポート指定して「upnpを使用する」のチェックはずしてるのに
気がついたらルーターのupnpエントリにskypeとかでてる。
なんなんだよ勝手に使うな
upnp切って問題でるソフトってどんなのがある?
>>123 ゲーマーだとソフトによって必要ポートがバラバラだし
開けるポートが多いから全部UPnPまかせ
125 :
ヨーロッパヤマネコ(やわらか銀行):2013/01/31(木) 13:38:20.87 ID:WoSYaRrx0
PDFリーダーインスコすると勝手にネット接続してて腹立つ
このスレ読んでるだけでも世間様は大先生以下だってはっきりわかるわな
とりあえずBBルータ挟んでれば大丈夫、を崩しうる技術なのに
127 :
メインクーン(チベット自治区):2013/01/31(木) 19:02:34.42 ID:AUPQu3dr0
買ってきてすぐ設定で切ってるわ
128 :
スミロドン(関西地方):2013/01/31(木) 21:34:59.54 ID:suVUaGFR0
SDK for UPnPにバッファオーバーフローの脆弱性 [2013/01/31] (NEC製品セキュリティ情報)
http://jpn.nec.com/security-info/secinfo/nv13-003.html 対象となる製品のバージョン
- Aterm WR9500N
- Aterm WR9300N
- Aterm WR8750N
- Aterm WR8700N
- Aterm WR8600N
- Aterm WR8370N
- Aterm WR8175N
- Aterm WR8170N
[回避策]
[クイック設定Web]にて、メディアサーバ機能を無効にしてください。
129 :
斑(埼玉県):2013/01/31(木) 22:06:33.17 ID:YKSKSHdg0
NTTのやつもNECだよな
>>113 相変わらずのスレタイ速報だぬw
まあこの件はソース先も含めてのアホ速報だけど
131 :
アメリカンワイヤーヘア(東日本):
大手プロバイダは何の動きもないし実はそんな問題ないんかね