[Buffalo]LinkStaionにセキュリティホール発覚

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
LinkStationにhttpでアクセスするだけでパスワードや中身が見砲台な
トンでもないセキュリティホールが発見されマスタ。
2名無しさん@お腹いっぱい。:04/03/11 01:19 ID:kUvd14Ym
キタ━━━━━(゚∀゚)━━━━━!!
3名無しさん@お腹いっぱい。:04/03/11 01:22 ID:FMcC9t/G
>>1
簡体字にて中→日
LinkStation卞http匹は兵の当朝允月を失ってding匹を分けて朝からしようがなく玉を切って互いに〓laを支えるか?貧しい〓30 でたらめな手
の30中本の平亙と伉が奴石が現れてしようがなく群れが互いに逃げるか?今ぼうっとした穴の朝まっすぐな〓

4名無しさん@お腹いっぱい。:04/03/11 01:23 ID:???
http://www.yamasita.jp/kurobako/040310.html

もし、どこにパスワードが書かれているかをご存知でも、
決してその場所は口外なさらないようお願いします。
5名無しさん@お腹いっぱい。:04/03/11 01:24 ID:ov2uc0Hn
マジでつか?
6名無しさん@お腹いっぱい。:04/03/11 01:31 ID:DqZTRpTT
>>5
大マヂでつ。
明日会社のリンステ全部点検しなくては。。。
7名無しさん@お腹いっぱい。:04/03/11 01:33 ID:kUvd14Ym
かなり大ヤバなホールだなオイ

今クラッカーが動いてんじゃないのかい?
8名無しさん@お腹いっぱい。:04/03/11 01:41 ID:6tSnLeB+
>>1
ソースは何処よ
9名無しさん@お腹いっぱい。:04/03/11 01:43 ID:???
>>6
会社のリンステでwizd動かしてるの?
10名無しさん@お腹いっぱい。:04/03/11 01:44 ID:DqZTRpTT
11名無しさん@お腹いっぱい。:04/03/11 01:45 ID:DqZTRpTT
>>9
最新ファームのpccastで同じ事おきるのでつ。
社内用の映像資料これで流してるのです。
やばすぎでつ。
12名無しさん@お腹いっぱい。:04/03/11 01:46 ID:???
>>10
ばーか
13名無しさん@お腹いっぱい。:04/03/11 01:51 ID:???
>>11
ご愁傷様です。LinkStation にユーザー登録している人に、LinkStation に登録した
パスワードを全て破棄して、(LinkStation 以外も含めて) パスワードを変更するよう
に伝えてください。漏れ漏れですから。
14名無しさん@お腹いっぱい。:04/03/11 01:53 ID:???
明日からTODAさん忙しくなるな。
そのままDMZで動かしているアホもそんなに多くないだろう。

pcastdのDocument Rootを指定できるようにすれば良いだけだろうから、
すぐに直せるだろう。購入済みの人達に連絡取る方が大変だ。
15名無しさん@お腹いっぱい。:04/03/11 01:54 ID:DqZTRpTT
>>13
対策明日します。
明後日か・・・。
ショールームにMediaWiz置いて自由に見れるように一週間前にしたばかり。
社内の書類置きと共用していたのですでに見られてるかもしれないと思うと。
恐ろしい。
16名無しさん@お腹いっぱい。:04/03/11 03:00 ID:???
えーマジなの?どうすればいいの・・・
LAN内で見えるってこと?それともインターネット経由でWAN側から見られてしまうということ?
17名無しさん@お腹いっぱい。:04/03/11 03:13 ID:???
>>10
UNKNOWN 400 Bad Request
ってなるけどパスワード見られるの?

ttp://リンステのアドレス:8000/../../../../../../../../../../etc/ぱすわーど
ttp://リンステのアドレス:8000/../../../../../../../../../../etc/

でも同じHTMLが出ます。。
1817:04/03/11 03:15 ID:???
ポート8000では見えなくて80でです
1917:04/03/11 03:24 ID:???
自宅鯖のほうで外部にポート開けてなければ良いと聞きました。
安心しました。・焦ってごめんなさい
20名無しさん@お腹いっぱい。:04/03/11 09:54 ID:DqZTRpTT
>>19
pccast機能をonにすると8000でpasswdファイル等が開き放題。
ポート開けてなくてもルータがクラッキングされれば進入可能
21名無しさん@お腹いっぱい。:04/03/11 11:16 ID:???
>>20
クラックされるような家庭用ルータ使ってる時点でアウトだと思う。
22名無しさん@お腹いっぱい。:04/03/11 14:53 ID:???
>>21
その通り。

ってか11の人はまたずいぶんとモロにこのセキュリティーホールの
影響を受けてますなぁ・・・ ある意味感動した!!

ファームアップされるまでpccastを停止させておいた方がイイネ。
23名無しさん@お腹いっぱい。:04/03/11 23:11 ID:UBDWcahN
以外と騒ぎにならないな。
ユーザー結構少ないのか
セキュリティーホールではありません
仕様でございます。
25名無しさん@お腹いっぱい。:04/03/12 18:42 ID:???
仕様がないな
26名無しさん@お腹いっぱい。:04/03/18 12:51 ID:???
1.40でkernelも新しくなったな
27名無しさん@お腹いっぱい。:04/05/03 23:26 ID:cmcBCYkV
>>149
それはないw
28名無しさん@お腹いっぱい。:04/05/04 03:00 ID:pvkVsOQh
>>551
なんか誤解されてるけど、あの費用ってどんな状況でも払うんだってよ。
渡航禁止が出てないところで事件に巻き込まれた邦人が保護された時も
今まで全部払ってもらってるんだよ。
だから彼らだけに特別に払わせたわけじゃない。

むしろ、「払わせましたよ」として世論を鎮静化させるために大きく扱われた感じ。

29名無しさん@お腹いっぱい。:04/05/05 02:38 ID:J90T9NQz
エレコムのはどーなの?どっちがやばい?
blog.livedoor.jp/geek/archives/502966.html
30名無しさん@お腹いっぱい。:04/05/05 02:40 ID:OP+XZQaS
どっちでしょうねー
31名無しさん@お腹いっぱい。
あのんなかでしょうね