「UPnP」に脆弱性見つかる、ルータなど数千万台に影響

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

ルータなどのネットワーク機器に広く使われている「Universal Plug and Play」(UPnP)に複数の脆弱性が
確認された。大手メーカー各社の製品を含む数千万台が影響を受けるとされ、米セキュリティ機関の
US-CERTはメーカーやデベロッパーに対し、アップデートを適用して脆弱性を修正するよう呼び掛けている。

US-CERTが1月29日に公開したセキュリティ情報によれば、UPnPデバイス用のオープンソースポータブル
SDKである「libupnp」にバッファオーバーフローの脆弱性が複数存在する。
さらに、libupnpを使っているデバイスはWANインタフェース経由でUPnPクエリーを受け入れてしまう可能性が
あり、脆弱性がインターネットに露出される恐れがある。

脆弱性は、セキュリティ企業のRapid7がインターネット接続されたUPnPデバイスを対象に行った
大規模調査プロジェクトで発見。libupnpのSimple Service Discovery Protocol(SSDP)実装に脆弱性があり、
リモートの認証を受けない攻撃者が、デバイス上で任意のコードを実行できてしまう恐れがある。

Rapid7によれば、libupnpはCisco Systems、富士通、NEC、ソニーなどの大手を含む200社以上の製品に
採用され、何千万台ものネットワーク機器に使われている。そのうち約2000万台がインターネットに
露出しているという。ネットワーク機器のほかにもストリーミングメディアやファイル共有アプリケーションの
多くが、library経由で攻撃にさらされる恐れがあるという。

http://www.itmedia.co.jp/enterprise/articles/1301/30/news037.html

依頼140
2番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:09:12.91 ID:3OjHabBR0
うぷんぷ
3番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:09:47.50 ID:Qbq5HlhH0
これはヤバいw
4番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:09:48.57 ID:h5efQjO30
OSで対応できるん?
5番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:10:36.48 ID:uZW9UNc70
きょ…脆弱性
6番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:10:43.09 ID:CYTpw0770
インターネット終了
7番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:10:44.79 ID:7R1Lyk1K0
日本語で頼むわ
8番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:11:41.56 ID:iYLXSkwF0
バッファロー安泰
9番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:12:29.15 ID:rLB2Ol8R0
これまずすぎる。
ほとんどのルータでUPnPはデフォルトになっている。
電話回線使っていたときの管理者共有と同じぐらいまずい。
脆弱性 露出 インターネット
さらっと書いてるけど超絶ヤバイだろこれ…
不正なUPnPクエリー投げてチェックする方法とかあるのけ?('A`)
12番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:13:35.37 ID:fkhD09Xt0
なにこれとりあえずルーターのupnpの設定切ればいいの?
13番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:13:38.15 ID:rTDFDmTv0
これ不味いでしょ
14番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:14:18.62 ID:4Q2czp3l0
バッキャローwww
upnpって何?マジレス頼む(´・ω・`)
16番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:14:30.79 ID:6kQFYGcw0
Universal Plug and Play
ゥニヴァサァ ップァゲントッ プレェ
17番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:15:09.87 ID:QE+Ouqlo0
落ち着いてユニバーサルメルカトル法で対応しろ
18番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:15:24.38 ID:h5efQjO30
UPnP無効とか無理ゲーじゃねえか
これやばいな
20番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:15:59.13 ID:IQG1XlaB0
これは!と思ってルーターの設定見たら
UPnP切ってあったよ@YMAHA RT-58i
21番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:16:11.08 ID:OvcyhGem0
恐いよ!
22番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:16:16.10 ID:FIQVJZUw0
ファームいれかえればなんとかなるってことだろ?
問題はそのファームを用意するかどうかあたりで
23番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:16:59.14 ID:NHr0QrCL0
普通に無効化してるわ
24番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:17:35.96 ID:Qbq5HlhH0
とりあえずCTUのUPnP外しておいた
んなもん有効にしてるアホはいねーよ
俺の聴覚がヤバイと言ってる
27番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:18:35.84 ID:h5efQjO30
俺のWZR-AGL300NHちゃんは導入できるんだろうな
DD-WRTが入らない子なんだぞ
28番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:18:45.99 ID:jqM6ueop0
Flashから勝手に設定変えられるからUPnPは無効にしとけって聞いたけど
未だに直ってないのか
29番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:18:51.97 ID:OxR/k3mF0
何の気なしにウプンプと読んでしまう
30番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:19:22.55 ID:1LQbrjTL0
10年前の機種にも付いてるぞ
サポートできるのかw
取りあえず切ったわ
32番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:19:50.83 ID:NtD1V3TbP
怖い( ´ ; ω ; ` )
33番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:20:04.62 ID:Q/UTEarO0
お前らって詳しいよな。
PPPoEが何かもわからんわ。
ポート手動で設定するのマンドクセー!('A`)
35番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:20:30.92 ID:fetyaiunP
これ切ると何ができなくなるのっと
36番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:21:06.17 ID:lQ9J43T00
>>22
ファームの更新とか中規模、大規模システムとなると対応するのに
作業計画、事前動作検証、リハーサル作業、本番作業
と普通にすげー金掛かるよ
手動でポート開放する時代に戻るのか
38番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:22:05.04 ID:Iz3rkvH80
メイドインチャイナ製のコンデンサに偽装したトロイチップとかって本当にあんの?
39番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:22:06.15 ID:UxY8W7uE0
切ったらポート開けるの面倒になるんじゃないの?教えて詳しい人
これどうすんのよ
41番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:23:11.27 ID:fEPhbiXS0
これ対応パッチが出来てもファーム更新知らない奴がほとんどだろw

つうか対応出来るのか?w
42番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:23:24.58 ID:i4tmT7Pk0
ゆーぴーえぬぴー
43番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:24:11.05 ID:u1E0bJOR0
>>36
個人より法人がやべえな
対処しない訳にもいかんし
44番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:24:23.81 ID:JM6jkc660
うぷんぷなんて使ってないです
45番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:24:24.76 ID:4Q2czp3l0
ウプンプ有効にしないといろいろめんどくさくなるんじゃないの
46番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:24:30.99 ID:NY5/ydUo0
javaの次はこれか 面倒なことはやめろ
NTTのレンタルルーターなら自動アップデートだから俺は何もしなくていいのかな
48番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:25:00.36 ID:g51BuL7L0
機能だけオフにしときゃいいのか?
もう手遅れな気がビンビンするんだが
49番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:25:50.50 ID:1EWwMt8Z0
オフにしますた
50番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:26:03.04 ID:fetyaiunP
おい、パソコンの大先生解りやすくまとめろよ
どっかで実際に被害が出たら慌てようと思う
52番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:26:34.20 ID:gAwgWixXP
も…脆弱性?
53番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:26:57.15 ID:dk3G1sof0
この機能信用して無かったからずっとオフだわ
勝ったな
54番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:27:02.76 ID:Q91c7wpT0
普通のルータは認証以前にWANからUPnPは受け付けないから
一般人にはほとんど関係ないんだけど
証明書にしろJavaにしろお前らほんと脆弱性で騒ぐの好きだよな
55番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:27:03.83 ID:4Q2czp3l0
UPNPとLIBUPNPって何が違うの?
はよアプデくれ
57番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:27:29.35 ID:G3TlAQRj0
(UPnP)<わんわんお
58番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:27:56.82 ID:w/ofBdkL0
うぷんぷのきじゃくせい…? ま、いいか
おい、パソコンの大先生が解りやすいようにまとめろよ
ルーターのパスワードなんて忘れたわ
61番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:28:27.71 ID:+e4KrVTz0
UPnPの規格自体に脆弱性があったわけじゃなくて、そのメジャーな実装に脆弱性があったって事かな。
62番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:28:48.06 ID:Fmk7xSYR0
昔は危ないような気がして切ってたけど
ゲームするならupnp使わないと面倒過ぎる
>>47
ひかり電話ルータはかなり前の機種でも頻繁にアップデートしてるからまあその内アップデート来る
64番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:28:51.76 ID:g51BuL7L0
>>54
そもそもUPnPってなんの機能なんだよ
65番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:29:04.32 ID:rdlJBIja0
どうしようもないので見なかったことにしよう
66番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:29:22.11 ID:DAalIcBJ0
おいこれオフにしたらPS3の対戦できなくなるだろうが!
67番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:29:26.21 ID:vuv1jxoM0
これはもうだめかもわからんね
うpんpって、メッセンジャーとかチャットで使うんだよね?
ゲームが捗らないな
UPnP Device Hostってやつ停止させていいの
>>15
毎度おさわがせします で のどか が 徹 の部屋に行くような感じ。
ポート解放には必須じゃねえのこれ
73番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:30:45.77 ID:J+qnYs7e0
無効にしてたわハッカーざまあ
74番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:30:50.25 ID:LU6ogNw+0
ゲームはUPnPないとめんどくせーな
内から外に出る時に勝手にポートを置き換えてくれるす奴だよ
76番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:31:11.70 ID:zC0BtWLD0
>>54
>libupnpを使っているデバイスはWANインタフェース経由でUPnPクエリーを受け入れてしまう可能性が
>あり、脆弱性がインターネットに露出される恐れがある。
77番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:31:50.02 ID:lQ9J43T00
>>39
記事を読む限りだと「リモートの認証を受けない攻撃者が」って書いてあるから
WAN側の「UPnP」のポートを開けてないと大丈夫のように思える
なので普通に使ってる個人の人はそのまま使ってても
まず問題ないと思うけどね
78番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:31:52.16 ID:gAwgWixXP
>>54
なんだかダイハード4.0みたいじゃないですか

>>64
世界的規模で挿して祈れ
79番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:32:02.20 ID:Y0DqATx20
UPnPCJなら知ってるし使ってる
80番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:32:24.64 ID:jn3RpSGw0
UPnPオンオフの違いがわからない
>>30
共通のライブラリを入れ替えるだけだから簡単に出来る。
なくなった会社以外は全てのUPnP対応機器のアップデートするんじゃないかな?
問題は、アップデートをしないユーザーが大量に出ること。
どんどけヤバイの?
ドラゴンボールで例えてくれ
83番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:33:55.97 ID:4Q2czp3l0
ここでしか騒がれてないから、この前の米グーグルが変になった時みたいにまたどうせたいしたことないんだろw
84番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:35:32.48 ID:gAwgWixXP
>>82
べジータが地球人に元気玉に協力するように呼び掛ける辺り
これ普通にケツ毛バーガーの再来じゃねーか
>>38
コンデンサに偽装したんじゃなくて、コンデンサにトロイチップが埋め込まれている。
87番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:36:28.72 ID:7yQ0L9Zz0
馬鹿でもネットに繋がる時代が来たけど
結局使えるのは情強だけ
NEC atermは?
UPnP
オフ=戸締まりがしっかりされている家
オン=二階の窓が開いている家
UPnPとは

ユニバーサルプラグ&プレイ(Universal Plug & Play)の略。
Ethernetや無線LAN、IEEE1394(over IP)ネットワーク上にある様々な機器を
「接続するだけで」ネットワーク上での利用を可能とする技術の総称。

従来P2P的なプロトコルをIPマスカレード環境で利用する際に必要だった「ポートを開ける」
といった機能もSSDPを通じて提供される。
Windows/MSN Messengerはこれを用いてP2P通信を成立させている。
91/)`・ω・´):2013/01/30(水) 09:37:49.66 ID:g/27dS/40 BE:1472682863-2BP(2828)

お前らほんとパソコン博士だな
92番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:38:48.87 ID:g51BuL7L0
>>78
そのまんまかよ
なんでそんなのが今更問題になってんだよ…
93番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:38:58.61 ID:iAeGr4g0P
流石にUPnP知らないとか大先生以前の問題だろ
94番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:39:44.10 ID:TGJSGfLd0
この記事見て初めてヤバいヤバい言い出してる奴が一番の情弱だってことは理解してくれよ
95番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:39:49.41 ID:QGwqCtuB0
ルータのアップデートってどうやるんだよ
96番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:40:08.80 ID:fetyaiunP
>>89
FWのマドじゃ泥棒食い止めれないの?
97番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:40:51.68 ID:UbyhszfV0
セキュア云々言う人は最初っからUPnPなんて使ってないだろw

自分でポート開放出来るならそんで良いんだろうが、モデム内部のルーターによっちゃ簡単に出来んから
UPnPに頼るんだろ。面倒臭い事になってるな…
自分のはポンコツAtomPCで組んだPCRouterなんでFix作業は簡単で良いけどな。サポート止まってる機種
とか有るんだろうし、どうすんのこれ
意図しない外部からのお問い合わせに対してUPNPちゃんが応答しちゃうんだろ
普通はSPIで内部からの必要な応答以外は外部からの通信は遮断するけども
UPNPちゃんが動いてる機器だと特定ポートに問い合わせると中に入っちゃう
中に入ってるよぉ!!
99番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:41:43.80 ID:zNARznId0
おいこれやべーんじゃねーの
ルーター弄れないやつ相当居るだろう
年配の人とかナンノコッチャわからんぞ
100番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:42:02.42 ID:xhQQw0qX0
勝手にポート開けられて俺の秘蔵エロファイルが寂聴画像にすり替えられる可能性があるってことか
うぷんぷ じゃば といいわけわからん
102番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:42:35.92 ID:r15aJUok0
やみちくりい
103番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:44:00.75 ID:UbyhszfV0
>>95
ルーターのメーカー・製品のサイト探して、其処にファームウエアのROM用ファイルと
更新用アプリなど用意してる。されてなきゃご愁傷様
104番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:44:25.84 ID:Tu3f4bE20
一般家庭じゃNTTやKDDIからレンタルしてる人が多いだろうしさすがに放置されることはないんじゃない?
自動アップデートを切ってなかったらそのうち勝手に修正されるでしょ
105番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:44:59.04 ID:qwGlrokv0
>>91
「ググらずに簡単に説明してみて」って聞いても答えられない奴が大半だろうけど
106番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:45:58.44 ID:H02UWc4N0
やばいだろこれ
そこら中で使われてる割には機能どころか存在すら知らん人ばっかだろ
107番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:46:00.53 ID:zC0BtWLD0
ひかり電話など使っている場合はUPnP切ったら使えなくなるからな

>>96
DLNA機器もUPnP使ってるからPCだけの問題じゃない
ルーターアプデすればいいのか?
109番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:46:26.16 ID:Q91c7wpT0
>>76
>>77の言うようなことだと思うんだけどな
リクエストが来たとしてもUPnPのライブラリで処理する前に弾かれるだろうし
そもそもWAN側のUPnPインターフェースってそんなに実装されてるもんかなと少なくとも内のルーターにはそんな設定見当たらないし
110番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:46:42.37 ID:jFwLXCrL0
ゲームできなくなるん?
それならオフにはできないわ…
>>82
パンちゃんのポートが誰にでも解放されてる状態
112番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:47:03.70 ID:SR5CN/8m0
よく分からんからPC窓から放り投げた
113番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:47:30.54 ID:XeAf9PVM0
プラネックス最強伝説
なんか知らんがもともと有効になってなかった
ルーターは抜けてもPC側で止めるだろJK
116番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:48:18.16 ID:tZyLpMld0
UPnPなんて普通切ってるだろ
117番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:49:05.58 ID:GKsbcPxB0
>>95
> ルータのアップデートってどうやるんだよ

メニューにファームウェアのアップデートとかってあるだろ
118番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:49:13.16 ID:QDwi+LO70
だからこんなMSの規格なんて使うもんじゃないと何度言えば

ところで無線LANのWPSにもプロトコル上の脆弱性があるからOFFにしとけよ
お前のルータマンコに中出しレイプしてお前のいやらしい声を引き出してやる
ガードされてるから諦めてたがこんな穴があるなとは淫乱upnp奴隷として遊んでやる
こんなとこ突かれてよがる変態ルータです!って言えよ!オラ!
こんなの今更手遅れだろ
素直に買い換えろでよくねw
>>60
ハードリセットかけて初期化すればエエやんか
アップデート嫌いのジャップ企業製使ってる奴は全員お陀仏だな
一般家庭のルータはたぶん大丈夫かも?
根本WAN経由からは受け取らないようになっているはずだし
124番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:51:31.44 ID:jFwLXCrL0
>>120
新製品も同じでしょ?
125番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:53:29.21 ID:tHjGUamcO
ウプヌプ
TeredoとSkypeぐらいだな
使ってないけど
LINEとかメッセンジャーが使えなくなるのか?
メッセンジャーとか使いにくくなるな
モバイルデータ通信とかヤバい事になりそう
こんなんあったけど、つこうてる人おるのか?w
Windows XPスマートチューニング
128 UPnP機能を完全に無効にする
ttp://news.mynavi.jp/column/winxp/128/index.html
130番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:54:50.95 ID:7xa4DJLb0
自宅鯖持ちでもなければUPnPなんて使わねーしデフォでOFFだろ
131番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:55:04.01 ID:GfV1Q5vd0
数千万できくのかよ
Flash使って好き放題突けちゃうんでしょ?
132番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:55:05.28 ID:dHnGFP2v0
こんなもん無効化して自分でポート解放しろよな
何でも簡単にするから情報漏れまくるんだよ
133番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:57:05.19 ID:q1eAHunm0
ぜ…脆弱性
うぷんぷ逝ったあああああ
USNのパースに脆弱性てかなり強力じゃね
136番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 09:59:16.85 ID:gAwgWixXP
>>92
規格自体の不具合じゃないからだろ
開発ツールの不具合

>>98
ハァハァ…
アフターピルもあるから
ハァハァ

>>130
ネトゲとか使うだろ
137番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:00:36.99 ID:BZvNx3BJ0
何で見つけんだよ
メンド臭い
139番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:01:31.53 ID:jqM6ueop0
>>131
Flash使う場合LAN側からいじられる事になるから今回のは別件
140番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:01:44.15 ID:zxn/MeGC0
UPnPなんて切っとるわ
141番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:01:55.34 ID:anx6eZOJ0
今やべえと思っても明日になったら全部忘れてる
UPnPの脆弱性利用してアップデートできないの?
えーガチでヤバすぎるわ
ルーター設定何それな奴ばかりだぞ俺の周り
アップデート促すにもいちいち説明めんどいわー
144番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:03:59.83 ID:Ria7kpIe0
これ無効にするとゲーム個別にポート開けなきゃいけないの?
んなめんどくせーことできるかカスボケ
145番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:04:09.48 ID:Wb81++/Wi
OSSで安価に製品を作ってるからこうなる
ヤマハは偉大だな
146番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:04:34.93 ID:RMsiL++A0
>>47
俺もだはたすかった
一般家庭は関係無い
終了で
ヤマハ対応はよ
149番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:05:37.89 ID:pArjjtiO0
necファームはやく
150番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:05:48.82 ID:fo3W3nmZP
なんて読むの?ユーピンピ?
151番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:07:48.82 ID:wqRHmfzd0
おわったな
152 忍法帖【Lv=40,xxxPT】(1+0:8) 【東電 82.8 %】 :2013/01/30(水) 10:08:18.19 ID:pgGv0hIk0
UPnPが30秒単位で開きまくってるんだけどどういうことなの?UDP
153番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:08:35.26 ID:Q3Dd79Ot0
今時BOFの脆弱性なんて・・
154番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:08:48.58 ID:6SSqqNj20
upnp有効にしてる情弱なんなの?
155番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:09:31.85 ID:J57tNA1C0
バッファローは大丈夫なの?
これはクラッキングにたいする脆弱性だよね
ならべつに心配する必要ないけど
156番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:10:22.49 ID:gKcXXYXY0
>>155
意味不明
157番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:10:39.39 ID:0/BMRUAX0
うぷんぷって呼んでる奴はなんなの?
うぷぬぷだろ
158番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:11:06.43 ID:+AgqIndy0
UPnP
発音がわからん
アップっぷ?
Cisco Systems
これは相当やばいんじゃ
PC側で止まりますんで心配ご無用
161番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:11:49.66 ID:GfV1Q5vd0
中出し外出しオッケーのうぷんぷちゃん
162番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:12:41.43 ID:jFwLXCrL0
>>159
また情弱ジャップ企業がネトゲ顧客情報とかやらかしそうだな
怖すぎ
163番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:12:42.73 ID:Lon0Yv/6P
>>155
牛はルータのデフォルトパスワードが一定の範囲で設定されてるから別の意味でやばい
164番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:13:48.94 ID:jiN6MBap0
落ち着いて直ちにLANケを引っこ抜け
>>158
ユピーヌピ
おいおいおい
マジでやべーじゃねえか
167番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:15:58.25 ID:VhcXk62a0
Planexは糞なんで、PCIの無線ルーターにして
UPnPなんて速攻で無効、代わりにDMZ使ってるわ

情弱哀れwwww
168番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:16:22.59 ID:MH/W186F0
よくわからんがupnp無効にしといた
169番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:16:28.58 ID:ueq9v1SJ0
ノートンもマカフィーもファイアウォールのデフォルト設定で塞がれてない?
170番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:16:41.58 ID:J57tNA1C0
>>156
意味は
クラッキングにたいする脆弱性なら、個人であれば自分の環境のことはとりあえず心配しなくてもいいよね
だった

>>163
パスワードは自分で設定済みだから大丈夫か
171番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:17:05.93 ID:jiN6MBap0
>>111
エロ過ぎるだろう・・・
172番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:17:24.67 ID:LReP/2Br0
ホームセキュリティ入れててルーターは自分で触れない
どうしよう
173番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:17:35.27 ID:wPxfA+Yw0
うぷんぷ
よく分からん
高卒の俺にサッカーかハリーポッターで例えてくれ
175番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:18:32.41 ID:+lWRX8+70
新のに買い換える時期か
176番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:18:49.78 ID:g51BuL7L0
>>164
おい、PCで2chが見られなくなったぞ
つい先日はトルコが誤認証明書やらで、盛り上がってたけど結局なんもなかったろ
もう騙されないからな
178日本鬼子 ◆ukjc/JAP/s :2013/01/30(水) 10:21:05.10 ID:9zA09rsv0 BE:599309036-PLT(14000)

The free scanner checks whether your network-enabled devices might be vulnerable to attack through the UPnP protocol.
http://www.rapid7.com/resources/free-security-software-downloads/universal-plug-and-play-jan-2013.jsp
>>174
キーパーが実はアホで、敵と味方の区別が出来なくなってた
>>1
そういや任天堂はWEPの脆弱性晒したまんまDSの代替わり成立させちゃったな
あれ相当な危険性あったと思うが
182番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:25:11.80 ID:GfV1Q5vd0
もう対応ファーム上げてるとこあったりすんの?
ねっくちゃんはよ
183番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:25:34.27 ID:kCGK8oiR0
ADSLモデムのファームウェア更新4年ぶりに来ちゃったりするのかな
184番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:25:40.61 ID:BZvNx3BJ0
UPnPに限らず、無線LANなども
ISPやCATVが配布するモデム、ルータの初期設定はザルいから
その設定方法の説明はもちろん、アップデート対応の流れも
わかりやすく説明してくれるといいんだけどね。

UPnPやDLNAなどという名前ではなく
ひかり電話やプリンタ、オンラインゲーム、液晶テレビなどと
製品名出せば理解してくれる(´・ω・`)
185番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:26:35.68 ID:nGrS/xWKO
前から不思議だったんだけど
バッファオーバーフローってメモリが足りなくなるからプログラムがうごなくなるみたいに書いてるじゃない?
そこから不正行為をするって何してるの?
プログラムが再起動になったりしたらどこかに読み出しに行くところがあってそこに何か仕込んでるの?
UPnP【Universal Plug and Play】

家庭内のパソコンや周辺機器、AV機器、電話、家電製品などの機器を
ネットワークを通じて接続し、相互に機能を提供しあうための技術仕様。
1999年にMicrosoft社によって提唱され、Intel社,3Com社,AT&T社
Dell Computer社など20社以上が支持している。
インターネットで標準となっている技術を基盤とし、ネットワークにつなぐだけで
複雑な操作や設定作業を伴うことなく機能することを目指している。
ネットワークインフラとしてはパソコンLANに最も広く用いられているEthernetのほか
HomePNAやHomeRFなど、家庭内LAN用の規格もサポートされる。



読んでもさっぱりわからないんだけど誰か簡単に教えて(´・ω・`)
187番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:28:28.24 ID:jdJC2w7F0
デフォルトで切ってある
188番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:31:37.68 ID:J57tNA1C0
>>185
>gets() は絶対に使用してはならない。前もってデータを知ることなしに gets() が何文字読むかを知ることはできず、 gets() がバッファの終わりを越えて書き込み続けるため、 gets() を使うのは極めて危険である。
>これを利用してコンピュータのセキュリティが破られてきた。代わりに fgets() を使うこと。

C言語のgetsのマニュアルより
バッファオーバーフローの危険性ってこういうことじゃね?
189番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:31:37.91 ID:7S16Qk2v0
これオンにしてもしばらくしたら勝手にオフになってる表示はオンなんだけどね機能はオフw
190番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:35:26.74 ID:LqLnKQhO0
>>59のチャックが開いて、チンコ丸出し
191番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:35:40.56 ID:AwMueZdW0
どうせほっとけば勝手にアップデートされるし、来るまで切ればいいか
192番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:36:07.80 ID:kCGK8oiR0
>>185
ざっくり言えば動作を止められる=標的にされたプログラムの権限を乗っ取れる、だから
管理者権限で動いてるものが乗っ取られると面倒なことになる
193番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:36:09.24 ID:nGrS/xWKO
>>188
じゃあそのまま
194番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:37:25.41 ID:1krbZQfC0
犯罪予告の冤罪が増えるな
195番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:39:23.61 ID:nGrS/xWKO
途中で送信しちゃった
プログラムを書き換えることも出来るし管理者設定の画面に入れたりするんだ
196番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:40:03.60 ID:LFYGxX160
いままでは合鍵を持った知り合いのおっさんが勝手口からこんにちわしてたけど
今回のは知らないおっさんがこんにちわする可能性があるって事か・・・
なんでおっさんなんだよjkかもしれないだろおい
198番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:41:46.73 ID:V8LaUBPY0
待てよjcかもしれない
199番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:42:16.10 ID:GfV1Q5vd0
いや肉棒だろ
200番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:43:11.01 ID:/JEJAQvi0
何がどうやばいのかわからんがやばいんだろうな
無効化しといた
202番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:43:44.49 ID:S1XQ1AfN0
>>66
いやいやいや・・・
203番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:44:29.62 ID:Q91c7wpT0
>>195
プログラムを直接書き換えるのはセキュリティ的に無理だから
データとしてメモリに保存されてる関数のリターンアドレスを
好きな処理のアドレスに書き換えるのが普通
204番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:45:21.64 ID:LqLnKQhO0
>>200
ノータリンでも>>1読めばわかるだろw

---

libupnpのSimple Service Discovery Protocol(SSDP)実装に脆弱性があり、
リモートの認証を受けない攻撃者が、デバイス上で任意のコードを実行できてしまう恐れがある。

libupnpはCisco Systems、富士通、NEC、ソニーなどの大手を含む200社以上の製品に採用され、
何千万台ものネットワーク機器に使われている。そのうち約2000万台がインターネットに露出しているという。
205番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:46:25.96 ID:mmHADK5x0
昔はOFFにしてたけどBDレコをネットにつなげてからはON必須になった
個人的にはもともとあんまり使いたくないんだよな〜
要するにポート開放を勝手にやる機能だし
206番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:46:40.63 ID:QDwi+LO70
>>185
バッファオーバーフローでメモリが足りなくなって動かなくなるのではない

バッファオーバーフローの脆弱性に対する攻撃が成功すると、
プログラムを書いた人間の意図をまったく無視して制御を乗っ取り、
乗っ取った側の意図した動作をさせられる
プロセス名などは変わらないのでソフトウェアファイアウォールなどでも分からない

>>1の件はルーター自体が乗っ取られるという話だから
家庭内ネットワークの構成がバレたり変更されたりするという危険がある
207番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:46:50.90 ID:0+3d0Dis0
そんなん言われてもUPnP無効とか無理だから関係ない
208番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:46:57.99 ID:XEIYm8QF0
また別ネタかよ・・・あ゛〜面倒くせぇ。UPNPなんか止めてるけど、OS標準で入ってやがるから面倒で。
>>75
>内から外に出る時に勝手にポートを置き換えてくれるす奴だよ

3ゲットロボか
210番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:48:40.18 ID:S1XQ1AfN0
>>129
> こんにちは、阿久津です。このうだる暑さの中に悲報が舞い込んできました。
> ネットで報道されたことで初めて知ったのですが、Proxomitronの作者であるScott R. Lemmon氏が
> 5月1日に亡くなったそうです。享年36歳だったとのこと。筆者は以前に同ツールの記事を書いたこともあって
> 思い入れがあり、驚きと同時に何とも切なくなってしまいます。


オミトロン作者死亡ニュースのほうが懐かしい・・・
211番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:48:55.79 ID:0+mcP0Jfi
UPnP無効にして手でネットワーク設定するだけでとりあえずは大丈夫か
212番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:51:14.26 ID:kkEiiXV80
最近異常にFifa13がラグかったのはこのせいか?
PPPoE接続でUPnP切っちゃう方がいいな
でも相手がUPnP使って普通に繋いでると結局ラグい
相手も切ってくれないと・・・。
213番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:52:49.08 ID:J57tNA1C0
>>212
ぜんぜん違うぞ
ごく希にクラッキングされるかもしれないからファームウェアを修正しろってことだ
214番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:53:47.36 ID:BZvNx3BJ0
>>185
 ・CPUの仕事について
 ・レジスタの仕事について
 ・メモリの仕事について
 ・プログラムの仕組み
 ・スタックについて
 ・メモリモデルについて
この辺りを理解してから
バッファオーバーフローについての記事読むとしっかり理解できると思う。

強引な説明だけど
エロ画像ファイルを全裸で閲覧していて
ボスが来た時にビューアだけ閉じても、メモリにはデータが残っている。
このとき壊れたファイルを意図的に作成して、ビューアで開かれると
そのエロ画像が見られて全裸で絶望する。
メモリに積まれているものを読ませるのはこういうこと。

基本的なやり口は
バッファオーバーフローを発生させて
送りつけたシェルコードでスタックを上書きして
rootいただきます(´・ω・`)
215番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:56:20.99 ID:aobcQPJS0
>>185
オーバーフロー利用してスタックに不正プログラムの実行アドレスを書き込む
プロセスがスタックに書き込まれた変数を参照すると自動的にウイルスも立ちががる
ようはクリックしなくても知らないうちにウイルスに感染するってこと
216番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 10:57:00.03 ID:S1XQ1AfN0
バッファロー WZR-HP-G300NH を使ってるけど、
これのファームウェアはv1.74が安定しているから
アップデートしたくねぇ・・・
UPnPは切ってるけどさ
チェックしてみたらUPnPオンになってたけど
ポート開放しなきゃ開いてくれないぞ
対応ゲームってそんな多いのか?
> SSDP(1900/upd)

UDPじゃないの
219番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:03:06.65 ID:6XX0qo0e0
>>5
「きじゃくせい」な・・・・
220番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:04:57.03 ID:nGrS/xWKO
色々ありがとう
純粋に興味本意だったけど、セキュリティって良くお店とかでも言われても
正直パンピーなんでわからんじゃない
やっぱり何言ってるか分かるぐらいにはなりたいよ
一般家庭は関係無いんだろ
解散
>>186
要は「簡単ポート開放!」な機能
ライトユーザーではゲームの対戦で必要になる
224番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:09:18.76 ID:J57tNA1C0
月(げっ)危(き)弱(よわ)
転じて「激弱い」ってことだろう
225番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:11:42.32 ID:ajldQVUA0
>>224
そーだったのかー
ていうかUPnPだったら、物理的にルータに接触して仕込まなきゃ無理じゃん。
227番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:15:41.71 ID:mmHADK5x0
>>226
そうなの? じゃあ関係ないな
228番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:18:07.60 ID:s98Xprau0
ルーター全滅やないか
229番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:22:02.21 ID:Ng6sShtb0
内部機器からの指示で勝手にポートに穴をあけるシステムだっけ?
230番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:23:01.82 ID:7Iwa/RSn0
うぷんぷオフにいたらええのん?(´・ω・`)
>リモートの認証を受けない攻撃者が、デバイス上で任意のコードを実行できてしまう恐れがある。

出来るもんならやってみろカス。所詮、口だけのパソコンの大先生だろw
232番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:23:50.34 ID:F8nKXLuH0
レッツうpぬp
とりあえずオフにしたわ
234番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:25:11.13 ID:J57tNA1C0
ここ見てるクラッカーたちが>>231に注目し出したぞ
事後経過よろしく
ルータのファイアウォールの設定なんて素人には無理。
そういう意味でYAMAHAのは素人にもむいてるし、細かい設定もできる。
NECもあらかじめ簡素なルールは設定してある。
しかしLogiはどうだ?設定は出来るが、初期設定が不親切ではないか?

難しいことはよくわからん。
外部からスキャンして穴がないか確認したいんだがシマンテックでいいの?
236番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:27:20.86 ID:COb3LRNpO
よく分からん
切ったら一つは繋がるが二つ以上からは手動でポートやらを解放する形か?
つーか本当にやばかったらスレの勢いこんなものじゃないから
238番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:30:50.05 ID:Dbf/iqEc0
むしろ今まで穴が見つからなかったのが奇跡 こんなあぶなっかしいもんいらんだろ
239番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:30:50.29 ID:kLKwCntIO
何が恐ろしいって、このスレが立つ三時間は前からトイレにかけこんでて
気付けばこんな時間ってことね
240番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:31:02.88 ID:18mh3L+l0
>>137
>>178
Javaらんちめにゅー が出た
それはこの間捨てたばかり
>>222
がいしゅつです
242番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:45:32.60 ID:vUPLQJWr0
>>90
>UPnPとは

>ユニバーサルプラグ&プレイ(Universal Plug & Play)の略。


おい、nはどっから来てるんだ?
a n d
>>242
and
>>242
andにきまってるだろこの静的マスカレードが
246番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:51:00.45 ID:IpQxSvLH0
UPnP使うやつは情弱
247番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:52:43.59 ID:Ng6sShtb0
>>178
ScanNowUPnP.exe ってツール実行して良いのかよ。
怖すぎんぞw
virustotalでは白だったけど
248番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:55:18.04 ID:Ng6sShtb0
>>242
ロンクンロール(Rock ’n’ Roll)のンみたいな
249番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:55:38.86 ID:warP1lUF0
使わない機能は無効化
これは当たり前
ルータでもパソコンでもだ

ルータなんて特に環境によって24時間世界中からの攻撃にさらされているんだから、
厳しすぎることはない
250番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:55:59.88 ID:FSFAxfu+0 BE:3086770649-2BP(1000)

インターネット越しにUPnPコマンド送信して勝手にポート開放とかできるだけだろ。情弱のパソコン先生たち大騒ぎしすぎ
今アップデートして対策おわってるもんなの?これ
どっかに対応表ねーのかよ
とりあえずルーター設定でUPnP切っといた
252番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 11:56:56.26 ID:gdbtJ9LO0
>>232
保健の先生がエロかったな
253番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:00:43.53 ID:+v++lTN50
使用用途がL2TP/IPSecによるヤマハルータへのVPN接続で特に他は
WAN側には開けてないんだけど大丈夫かい?
自宅内LANだけでUPnPでDLNA使ってるんだが大丈夫だろうか
あ、外向けにNASのWEB鯖機能だけ使ってる
254番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:00:56.20 ID:lE+U7yxD0
で、そのライブラリがdllになって含まれているネット関係のソフトの一覧とか無いワケ?
255番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:02:30.49 ID:qcigxVUcP
linuxのモジュールなのにdllな訳ないだろ・・・
UPnPを個人で使ってるやつは早々いないよな?
257番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:06:02.88 ID:lE+U7yxD0
>>255
マルチプラットフォームのソフトでWin対応でコンパイルされたdllとかあると思いますが?この件では知りませんが?w。
258番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:06:15.20 ID:QDwi+LO70
しかしよく民生用のルータなんか使ってポート開放してるな 度胸よすぎ

以前はJuniperのファイアウォールを使っていた
だが例の計画停電のとき通電状態で放っといたら壊れた
クソ東電金返せ
259番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:15:51.65 ID:2465Bfiz0
まーた日本製品の脆弱性か
260番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:19:58.45 ID:lznmuFNf0
>>15
メールやネットサーフィンやFTPファイル転送といったネット上でやりとりされるデータにはそれぞれルールに則ったポート番号というものが乗っかってる
80とか23とか
で、ネトゲやファイル共有やテレビチャット等の独自ネットサービスにも独自のポート番号が乗っかってる

モデム―PC間が直結の場合は全てのポートはスルーされ何でもありの状態だけどルータを挟むと全てのポートは一度ブロックされる
市販のルーターはこの全ブロックされたポートの中から一般的に利用されるものを抜粋しあらかじめ穴を空けて使えるようにしてるので
一般ユーザーは意識せずセキュアを保てていた訳だけどネトゲやP2Pが普及するにつれソフトが要求する任意のポートを空ける必要が出てきて
そんな高度テク分かるか!という消費者のニーズに答えて産まれたのがUPnPという、ソフトの許可によってポートを自動で空ける技術
名前の通りPnPのコンセプトを借りたもので、クライアント側のソフトとサーバ側のソフトが同じなら繋げただけで使えるようにしましょうというもの

一般向けルータに限れば昔はデフォルトOFFが多かったんだけど、そのON/OFF設定が出来ないユーザーが増えたんだろうね
今はデフォルトONが主流になってる
261番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:21:46.20 ID:wPxfA+Yw0
>>249
素人には使ってるか使ってないかわからないんだよ
UPnPは最たるもののひとつだろう
262番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:25:04.90 ID:OP4RRaAm0
おせーよ
びじゃくせいってなんだよ
264番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:26:03.93 ID:Ng6sShtb0
ScanNowUPnP.exe 実行したら、個人情報入力するように言ってくるんだけど?w
ここでギブ。こんなん使えるかハゲ!
265番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:26:15.79 ID:c2VGWDXN0
これルータで任意のコード実行できるの?
atermにカスタムファームウェア焼けるようになったりしたら嬉しいけどどうなんだろ
http://www.kb.cert.org/vuls/id/922681
コード書いた子も検収した子もなんのペナルティもないから体制が改善されるわけもなし
オープンソース使うのがいかに危険かわかる事例だよね
個人用のルータも少し賢いフリしてただけでupnpを突いてやればヒィヒィ言うとか
賢そうな雌ルータをレイプできると思うと狙う側はアドレナリン出まくりだな
ルータに攻撃されてるかログ残ってるなら見てみ
執拗にポートスキャンしてる奴とか一杯居るぞw
269番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:35:28.15 ID:warP1lUF0
>>261
攻撃側が対象が素人かどうかなんて気にして手加減するとでも?

もしそんなことがわかるなら格好のターゲットになって踏み台にされるだけ
しかも、手作業ではなくてツールでやるからあっという間
270番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:36:09.14 ID:3THOsflU0
ログ出す機能なんか付いてねえよww
271番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:37:09.43 ID:FRrSlduD0
俺のルーターはWindowsCEだから関係ないな
7144はとりあえず閉じろよ一回
>>265
そういうのすでにあるよ
274番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:38:50.18 ID:HXbwfviR0
>>43
法人がUPnPなんて使ってないだろ
upnp使えなくなったらどうやってshareきどうしたらいいん?
>>272
何で?
277番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:45:46.20 ID:uZXK4dh80
upnp切るとNAT設定情報まで消えるとか言われてようわからんのだけど
切っちゃって大丈夫なもの?
NATテーブル見た感じispとセキュリティー関係の2件あるみたいで消すと
ネットに繋がらなくなる予感がして怖いんだけどあとで設定しなおさないとダメ?
278番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:48:30.41 ID:c2VGWDXN0
>>273
まじで?
なんてググれば出てくる?
279番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:54:22.33 ID:gAwgWixXP
>>242
遥か彼方…地平線の向こう側から
280番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 12:59:24.86 ID:3THOsflU0
I2Pは2度死ぬw
281番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:06:43.56 ID:5IgCw+qc0
これをオフにすると3DSやPS3でオンゲする上で不具合起きるの?
コナミのポップンシリーズの続編だろ?
283番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:15:22.99 ID:rsaTylDM0
あっぷんぴーおっぱっぴー
>>281
必要なポートを自分で開放すれば大丈夫だろ
それを自動でやってくれるのがUPnP
285番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:17:02.83 ID:COb3LRNpO
けんもう、専門以外でまったく話題になってなくね
みんな大丈夫かよ
嫌儲でUPnPをONにしてる情弱なんていないだろ
>>277
何回か消してるけど問題ない
288番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:22:03.04 ID:3IXPO00/0
ルーターって四六時中見えない誰かと戦っているんだw
ルーター時々電源オフにして再びオンにする(再起動)と動きが良くなるけど
あれ何でだろうね
289番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:23:07.42 ID:fxdQpy+s0
>>281
まともなルーターなら繋がらなくなるよ
手動解放をせずUPnPも切った上でオンが遊べたら欠陥ルーター
まあサポセンに突っ込んでも仕様と言われて終了だろうけどな
知ってた
>>278
そのまま
aterm カスタム ファームウェア
292番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:26:01.12 ID:KhB9zBRz0
upnpってやばいだろ
これないと、どの機器がどのポート使うかとか手動で設定しなきゃならないの?
>>284 >>289
俺みたいな情弱はこういうのホンと困る
295番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:27:50.07 ID:uZXK4dh80
>>287
ありがと
切ってみたけどいまの所なんともないみたいで安心しました
>>293
どの機器がと言うより、どのアプリがって感じ
297番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:31:49.91 ID:k99KoCbm0
ポートがばがばになる
298番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:35:48.95 ID:c2VGWDXN0
>>291
ぐぐってもなんにも出てこないが…
これは流石にヤバイがおっぴろげてないので、まあなんとも
300番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:44:51.20 ID:zFMyvLBCO
うっぷんぷ
301番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:47:01.49 ID:ltHkKCWu0
NECとかバッファローとかうんコレガとかプラネックソとかみたいな
個人使用のルータでWAN側にUPnPなんて見えてないもんなんじゃないの?

それにGeexboxとかも調査対象になってるし(ステータスはUnknownだけど)
ルータみたいなネットの中継地点にいる機器より
PS3とかレコーダみたいに末端からUPnPを使う機器がこの脆弱性の主な対象になってるように見える
何か知らんが、UPnP使用するにチェックされてあった
でもそのままほっとく
304番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:53:19.22 ID:PTLn9jHk0
これプログラミングしたら面白いのか??
305番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:55:20.94 ID:9MJN9mDQ0
10年前のAtermまずいの?
レンタルのADSLルーター内蔵モデムだけど
306番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:57:30.05 ID:QLxIBgor0
にわかパソコン先生が騒いでるだけか
昔からある、ルーターが意味不明にパケ詰まりを起こしてたのはこれが理由かな
308番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 13:59:58.20 ID:VlXAHxhB0
まったく・・ジャバといいウプヌプといい初級パソコナーには辛いことですY
309番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:05:27.96 ID:kZG7PWB80
更新はルーターだけでいいのか
なら大抵の家庭は自動アップデートになってるだろ
310番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:08:16.27 ID:80jK+Rnv0
ポエム共有ソフトを使うためにポート解放して以来その言葉見てない
>Universal Plug and Play (UPnP)は、機器を接続しただけで、ネットワークに参加することを可能にするプロトコルである。

え?一般家庭は関係ないっていったじゃん! 俺新しいPCつないだだけでネットできるんだが

情弱に優しく教えて下さい・・・
312番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:16:14.83 ID:fcLpZuYU0
>>16
ドンドンドンドン
ウホウホウホウホ
ゥニヴァサァ ップァゲントッ プレェ! ゥニヴァサァ ップァゲントッ プレェ!
313番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:17:02.93 ID:uEhx4hCO0
前にもあったな
たしかそのときにルータのUPnP機能切った記憶がある
ネットワークって、あれか 別PCとのことか

インターネッツではないわけか
Aterm最強
一つのうぷんぷは、すべてを統べ、 一つのうぷんぷは、すべてを見つけ、 一つのうぷんぷは、すべてを捕らえてくらやみのなかにつなぎとめる。
317番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:20:34.60 ID:fcLpZuYU0
うぷんぷ! うぷんぷ! うぷんぷ!
ウホウホウホウホ!
ドン! ドン! ドン! ドン!
318番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:25:27.56 ID:btp/XKbA0
アップル「NAT-PMPの時代ktkr」
upnpとか切ってるわ
320番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:28:56.77 ID:fcLpZuYU0
うぷんぷの代用はIPv6以外ない
321番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:30:43.24 ID:PhPzDETL0
き…脆弱性…
322番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:32:45.47 ID:uEhx4hCO0
そういやビットトレントってUPnP使ってなかったっけ
323番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:34:06.31 ID:fUB2KqXe0
>Cisco Systems
わーい大規模から末端まで確定か
324番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:40:41.53 ID:E8QBXNPx0
>>323
業務用でUPnP使えるようにしてるところなんてあるの?
325番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:40:44.01 ID:E7dvCB620
>>4
ルータのファームウェアをアップデートしないと対応できない問題

ちなみに今店頭に並んでいるほとんどのルータも対応できていないファームウェアだから、
買い替えや新規購入者もファームウェアのアップデートを強いられる
326番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:41:59.67 ID:zbjYnFVs0
>>311
インターネットで展開されているあらゆるネットワークサービスに参加することを可能にする
だな
327番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:42:00.59 ID:fcLpZuYU0
うぷんぷ止めただけじゃダメなの?
328番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:43:23.86 ID:E7dvCB620
>>320
IPv6を使えば既存のファイアウォールが真価を発揮できずセキュリティが穴だらけになる
IPv4を使えば今回のUPnP等のセキュリティホールが

いずれにせよ一長一短だよ
329番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:45:04.20 ID:9eY9w5RB0
トレントが危険だろ
ポート自動で開くから
メルコあたりは最近の機種以外は技術的な問題でとか言って対応しなさそうだw
331番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:46:17.41 ID:E7dvCB620
>>327
この問題の対応はUPnP止めればOK
ただしSkype等のUPnPに対応したアプリを使っているならUPnP下では使えなくなるけど

また、他の機能の脆弱性などもカバーするため、
この問題に対応したファームウェアがリリースされたらアップデート推奨
332番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:46:33.65 ID:fcLpZuYU0
>>328
意味がわかりませんね
IPv4とIPv6で同じプロファイル使えばいいだけなんですが
333番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:49:22.86 ID:E7dvCB620
>>332
銀行や法人の多くに導入されている業務用ファイアウォール大手の
Checkpoint社やForti社はIPv4とIPv6で適用されるルールが異なる

IPv6を推進したい気持ちは分かるが、
現存のファイアウォールでIPv6下のセキュリティをIPv4並みに維持するのは無理
ルーターの何をどうチェックして、どうやって対策すればいいのか教えてください
まったく分からない
335番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:54:15.24 ID:kW76FAJX0
かつて洒落やらP2PやるときにUPnPに対応すポート開放ソフトいれてたな
いまとなってはもう必要ないからアンインスコしたが
336番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:54:17.56 ID:pIk+j2Aa0
ポートの設定も知識もない情弱が
ファームウェアのアップデートなんかできるわけないだろ
いい加減にしろ。
337番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:55:57.63 ID:QG9EX8Z20
とりあえずupnp使用しないように設定しておいた。これで大丈夫なんだろ?
>>326
ほうほう、情強さんっぽい人ありがとう
具体的にはどんなサービスのもの?

オンラインゲームとかソーシャルゲームは違うの?
339番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 14:57:16.14 ID:rrMbXPWG0
>>337
ダメにきまってる
脆弱性なんだから
アップデートしないとファームウェア内臓のライブラリ突かれておしまい
340番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:02:35.99 ID:8QxOxAM00
使うほうからすると何がどう動いてるのか逆にわかりづらい技術だと思うんだけど開発するほうからすれば何か楽になったりするのコレ
341番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:03:52.87 ID:M9U5tPCR0
>>337
UPnPが使うプロトコルの処理に問題があるのでUPnPを切ってもダメな可能性がある
342番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:04:07.65 ID:lY1wae060
よく分からないものを無理して使うからよ!
343番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:04:22.98 ID:xJwdb1O/0
バッファオーバーフローの脆弱性ってーとwinny思い出す
344番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:05:58.02 ID:/Tj7qzjw0
>>341
         ____
       /      \
     /  _ノ  ヽ、_  \ そんなこと言われても
    /  (●)  (●)   \    どうすりゃいいのさ
    |     (__人__)    |
    \     ` ⌒´     /
   /´           `\
  /  /          l  l   .
__l  l_.[] _____/_/__
  \, ´-'ヽ
    ヾ_ノ
     |
     |
     |__   コロ・・・・
    _____\    コロ・・・・
   ()__)」
345番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:06:11.67 ID:fetyaiunP
>>339
俺は切ってあるから大丈夫とか捨て台詞吐いて去って言った人達はどうなるの?死ぬの?
346番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:07:19.10 ID:M9U5tPCR0
>>344
メーカーに問い合わせ
脆弱性はあるのか?アップデートで修正されるのか?
修正の見込みが無いなら安全な製品に買い換えるしかない
347番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:10:17.76 ID:fetyaiunP
誰か牛やNECなんかに問い合わせた人いないの?
348番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:11:57.50 ID:M9U5tPCR0
349番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:14:27.82 ID:M9U5tPCR0
>>347
NECやSONYは影響を受けると書かれてる
350番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:18:20.82 ID:fcLpZuYU0
>>333
そんなゴミ使わなければいいだけです
市販の業務用ファイアウォールなんかいくらでもあります
これって、ハッカー側でもかなり痛いだろうな。
利用しまくってただろうから。
352番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:27:46.91 ID:M9U5tPCR0
WAN側からSSDPに応答するかどうかが運命の分かれ道だな
SSDPで問い合わせするツールはすぐ手に入るけど
外からスキャンしなきゃならないからボッチには無理
353番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:29:30.96 ID:Y8zEFvRe0
LANケーブル引っこ抜くのが唯一にして最強のセキュリティってことか。
UPnPを無効にしろって記事に書いてあるのは嘘かよ
355番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:36:41.39 ID:lOc/Q+ma0
OSが使うのと、ソフトが個別に内包してんのは話が別だろ?って話だろ?w。
356番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:37:27.22 ID:w35dxr8R0
yamahaは大丈夫?
業務用は知らんが、家庭用だと普通オフになってるだろ?
358番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:42:14.14 ID:+PRk7fTL0
BUFFALO BBR-4HGだけど、UPnPを切っておけばLAN側からもSSDPに応答しなくなった
これで一安心
ファームは1.x系最新の1.46 Release 0002
359番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:42:21.11 ID:DPJrFxQG0
>>357
猛牛はデフォON
360番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:47:20.66 ID:rrMbXPWG0
>>345
脆弱性に対応した新型に買い換えろってことだよ
言わせんな恥ずかしい
361番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:51:43.79 ID:Y8M4s3nR0
かなり昔にもあったけどそれほど騒がれたなかったよな
362番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:53:01.24 ID:dT7RLYC10
>>338
そりゃFF11、WinMXを筆頭にネットを利用する単独アプリケーション全てだよ
例えばFF11なら何万何千番を開放して下さいとPS2版のマニュアルにも書いてある
チャットソフトだろうとネット対戦対応の同人ゲームだろうとマニュアルみれば指定の番号が書いてあるよ
363番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 15:53:47.50 ID:iqp+IVd30
情弱は一生知らないまま終わりそう
364番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:00:14.04 ID:Wb81++/Wi
穴だらけのシステムを使ってるという自覚さえあればいいんだがなあ
SAなんてほぼ毎日のように発表されたるし埋れたバグなんてまだまだ沢山あるぞ
いい機会だからもう少しネットワークセキュリティに敏感になればいいと思うよ
365番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:00:20.73 ID:0kwZZJ2X0
>>363
知っていても無視して使うのが情強
/(^o^)\ナンテコッタ
367番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:02:58.90 ID:9sdXjjjS0
>>365
彼らのスルースキルは凄いよな
情弱の身の回りには知らないこと判らないことだらけだから
スルーしないと生きていけないからだろうな
そのわりに呪いとか風水とか血液型とかはスルーできてないが
368番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:07:34.63 ID:9sdXjjjS0
>>348のリンク先の一番下に、今回の件を報告したrapid7のサイトへのリンクがあって
ScanNow for Universal Plug and Playってソフトをダウンロード出来る
UPnPを切った状態でこのツールでスキャンしてルータが応答しなければ問題ないと言える
このツール自体がちょっと怖いけどcert.orgからリンクされてるからたぶん大丈夫だろ
>>364
もっと経営者層に認識して貰いたいと思うシス管は多そう。地道に潰し
た所で評価されんだろうし
370番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:12:08.26 ID:9sdXjjjS0
日本企業の経営者に何か期待するほうがおかしい
>>368
先生がJavaは危ないって言うからJavaは消しちゃいました!
372番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:13:52.41 ID:dHnGFP2v0
すぐ股開く女みたいだな
むしろこのレベルのセキュリティ突破される企業とかないだろ
ワンマン中小くらいしかこんな罠に引っかからないと思うが
ポン付で社内SE兼総務みたいな層が引っ掛かればラッキー程度
374番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:15:38.84 ID:BMnkDZqX0
JAVAといい管理者悩ませる脆弱性が続くな
UPnPの脆弱性とか昔からいわれるような
376番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:17:58.90 ID:9sdXjjjS0
>>373
リモートから発信元IP偽装してルータをクラッシュ出来ちゃうんだぜ?
結構な脅威だと思うが

ディレクテッドブロードキャストはルータで落とすのが定石だけど
そのルータが落とされたんじゃ話にならない
377番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:20:59.95 ID:IxXZlu/N0
これかなりやばいだろ
日本の官僚が発見してたらとりあえず隠蔽するレベル
>>376
大前提がupnpを動かす要件があればね
379番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:34:38.49 ID:9sdXjjjS0
>>378
だからUPnPをオフってるのに外からのSSDPに応答しちゃう地獄ルーターが問題なんだろ
WANから使うとしたらなんだろな。VPNを通して使うとか?
381番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:44:10.03 ID:hfxK/q2b0
牛だけどAOSS切ってるからupnpの設定画面見れないわ
382番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:49:36.46 ID:9sdXjjjS0
AOSS切ってる→3DS繋げないと弟が泣く→弟を泣かすなと親がグーパンチ
 →失明→三味線弾きに→猫皮の需要増える→街から猫が消える→鼠増える
  →PC内部に住み着く→ケーブル齧って断線→PC起動せず→UPnPの設定画面見れない
383番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:52:29.37 ID:qcigxVUcP
http://pupnp.sourceforge.net/ChangeLog

本家開発元では12/6にfix済みなんだな
384番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:56:13.04 ID:K7ef8KN30
コンソールゲームやってる奴とかオンラインゲーマーは切れないだろ
BUFFALO早くファーム出せよ
386番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 16:59:14.28 ID:9sdXjjjS0
>>385
そもそもlibupnp使ってなければ問題ないだろ
387番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:01:40.34 ID:K7ef8KN30
>>386
ダメルコが自分で開発してると考えるほうがおかしい
基本安いルーターもLinuxだぞ
データグラムに包まれてあれ
389番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:03:32.45 ID:26hFzrk70
よくわかんないからケーブル引っこ抜いといた
390番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:04:27.75 ID:Sp2hXeb10
UPnPなんかオンにしてる奴いるの?
391番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:05:21.41 ID:K7ef8KN30
>>390
PCの大先生以外はONにするわ
392番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:06:28.33 ID:pArjjtiO0
NECだけどデフォでチェック入ってるわ
危なかった
俺の使ってるルーター5年前にファームの更新止まってるわ…
394番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:08:25.97 ID:mAzBs2+x0
UPnPは切ってるよ
初めから切ってるだろ?
396番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:12:05.51 ID:Wb81++/Wi
>>382
こういう小ネタ大好きだw
397番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:13:31.25 ID:CGEaGf3W0
無効にしてるから特に問題なし
俺も昔から無効がデフォだったな。
特にメリットも感じなかったし。
399番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:15:34.24 ID:9sdXjjjS0
だから切ってるだけで安心しちゃだめなんだってば
SSDPに応答しないのを確認しないと
400番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:15:43.82 ID:qcigxVUcP
メーカーからサポート投げられてるルーターは
DD-WRTで延命できる可能性あるけどな
まだDD-WRTのバージョンアップきてないみたいだけど
ただしメーカー純正以外のファームいれるのは日本では違法になるからな
でもこれは内部から攻撃はできるかもしれんけど、外からの攻撃は無理だろう。
一般家庭じゃ関係ないね
402番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:17:05.08 ID:CGEaGf3W0
UnPnPとANY接続は基本
うぷぬぷ
404番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:19:08.88 ID:CGEaGf3W0
UnPnPとANY接続は基本無効
405番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:21:21.90 ID:9sdXjjjS0
>>401
外から攻撃出来ちゃうルーターが結構あって大変ってニュースなんだが?
>>405
そこまで言っているソースってある?
こう言う脆弱性があるとき、レンタル品が普及しているのが利点になるな
結局何したらええの?
409番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:27:23.25 ID:9sdXjjjS0
410番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 17:47:34.63 ID:9sdXjjjS0
>>409
サンクス。CERTは読んでたけどCERTだけでは何とも言えん気がす
る。Rapid7の方はHP上の文章しか読んでなかったからPDFを見てみ
るわ。それにしても長え・・・
>>260
すげーわかり易かった
俺が質問したわけじゃないけど解説ありがとう

まだ見てたら
>UPnPデバイス用のオープンソースポータブルSDKである
>「libupnp」にバッファオーバーフローの脆弱性が複数存在する。

SDKってのは何で、libupnpがどうマズイのかもマジレスを頼む
libupnpのライブラリつかってないUPnPなら問題ないってことでいいのかね
とりあえずUPnP切っときゃいいんだろ
415番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 18:07:54.47 ID:9sdXjjjS0
>>412
ルーターのメーカーが自力でUPnP作り込むのは大変だから
フリーソフトウェアのlibupnp使ったらそれに脆弱性があったってこと
416番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 18:09:58.40 ID:VKi/XgjJ0
踏み台PCが何千万台も利用できるのを今発表するなよ
三国人は死に物狂いで稼ぎにくるぞ
>>415
ありがとう
なんかここ詳しくて親切な人が多いな
専門板みたいでいいな、勉強になる
マジかよ回線首吊りいってくる
デフォルトならたいていは平気なのか?
420番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:02:48.17 ID:18mh3L+l0
>>419
だメルコ
大して話題になって無くてワロタ・・・
ソフトバンクが米通信会社の買収に待ったを掛けられたのって、日本で中国企業と組んでシステムを構築したからってのが理由らしいけど、
それって日本は国家レベルで通信セキュリティに無関心な国って認定だよなw
422番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:13:40.81 ID:J9UDoNwA0
>>421
そもそもソフトバンクがインフラ握れる国だからな
423番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:16:28.29 ID:+v8rAniF0
切ってる
けどルータからIPv6のUPnPパケットくるのはなぜなんだ
ファームのバグかね
これ普通に大問題だろ
ネット繋いだら死亡
UPnP使用しないでSkype等使う方法あるの
426番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:22:57.53 ID:QG9EX8Z20
skypeは使えるでしょ。skype遮断するのが難しいみたいな記事読んだことあるぞ。
427番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:23:56.65 ID:TndFQQnH0
UPnPみたいな糞機能切ってるから問題ない
男なら自分で拡げろや!
そなの
とりあえずバッファローのデフォでUPnP有効になってたから切った
429番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:26:42.53 ID:fBtXOmSZ0
お前らガスの元栓、家具の耐震、信号渡る際の確認とかもっとやることあると思うぜ
ルーター設定変更適用で再起動させると2chのID変るの忘れてたw
431番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:30:57.34 ID:374qcemS0
モデムとルーターの違いもわかんねえよこの野郎
とりあえず無効にはしてみた
432番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:32:31.79 ID:fZm1+brW0
男なら - ♪うぉぅ〜うぉぉ〜うぉおぅ〜 ながれてぇ〜ゆく〜
433番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:48:05.68 ID:MvFAl4lsT
なんでWAN側のパケット受け付けちゃうのよさ・・・
バッファローの安いやつなんだけど切った方がいいのかな
切った場合の不都合ってどんなのがある?
435番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:52:06.45 ID:yp6AxcRd0
UPnPとかめちゃくちゃ使ってるから無効とか無理ゲーなんだけどwww
436番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:53:26.99 ID:icwaNZgk0
WAN側のUPnPパケットを受け付けるのはポート1900番がルーター側に開いている場合だけだろ?
ポート全開放とかしない限り大丈夫

多分これに引っかかったらアウト
http://cres.s28.xrea.com/soft/port_scan.php?port=1900
437番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 19:56:11.82 ID:BElf4ki/0
upnp切るとか、めんどくさいよー
>>436
なんかTCPとか書いてんすけど
逆にその穴から改造ハァームウェア流して(ry

iPhoneではブラウザの脆弱性で2タップで改造できちゃったし
その脆弱性を塞ぐパッチが改造しないと当てられなかった
俺のBA800PROはそんなもん付いてねぇ
>>438
TCPで接続して成功したらポートがあいててやばいってことだからいいんだよ
外部からUPnPクエリーを受け入れってアホか
システム作ったときわざとやってるだろこれ
と普通はここまで考える

そしてこんな便利な仕組み何で今バラしたのかな?←今ここ
443番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 20:33:16.98 ID:Yq1at0Lc0
ネトゲの開始準備としてポートの開放を紹介してるサービスが多かったけど、実際開放なんかしなくてもネトゲできたのは
この機能が働いてたおかげということ?
そうです
445番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 20:40:58.80 ID:Yq1at0Lc0
ありがとう!
ユニバーサルプラグ&プレイ(Universal Plug & Play)の略。Ethernetや無線LAN、IEEE1394(over IP)ネットワーク上にある様々な機器を「接続するだけで」ネットワーク上での利用を可能とする技術の総称。

基本的には以下の機能の総称である:

IPアドレス割り当て
DHCP、およびプライベートアドレスの自動割り当て技術が用いられる
名前解決
DNS、およびIPブロードキャストによる。
デバイスの発見と機能の把握
SSDP(Simple Service Discover Protocol)と呼ばれるプロトコルを用い、IPブロードキャストでデバイス同士のマッチングを行う。またLDAPサーバがある場合は、それによりネットワーク上にある機器の管理を行うこともできる


:(;゙゚'ω゚'):あかん奴や・・・デフォでONやろ・・・みんなご開帳やったんや!!!!1!
447番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 21:13:25.58 ID:fX/ghgAD0
牛のルータのうぷんぷ止めますた!
サクサク軽くなりました!
>>381
意味が分からない。
AOOSSが有効じゃないと設定画面が開けないとでも言うのか?
449番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 21:18:02.61 ID:yjl8ALkr0
UPnPはルーター設置時真っ先に切るわ
450番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 21:19:06.82 ID:OIJjxX400
自分でも不思議だけど、うぴんぽぴって読んでしまう
なんじゃコレは
osの設定でネットワーク探索とか無効にしてるから大丈夫かな?
>>451
ちゃんと記事読め。
UPnPの脆弱性だぞ。
UPnP有効にしないとオンラインゲームできないじゃん
BF3とかDiablo3とか個別にポート開放とか聞いた事ないし・・・
454番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 22:13:22.89 ID:AIuQ9zHy0
ルータ乗っ取られて困ることってなんだろう
パケットスニフ? DNSポイズニング?
455番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 22:15:22.71 ID:KZUnKqOZ0
ゲームもやるけど普通UPnP切るでしょ
やばそうだし
なんだこれ
うちのもファーム更新かよ
457番組の途中ですがアフィサイトへの転載は禁止です:2013/01/30(水) 22:34:13.16 ID:9h24i7hC0
UPnP無効にしてみたけど普通にKFできた
これ何のためにあんだ
>>454
> パケットスニフ? DNSポイズニング?

一般人には、かなりヤバいな
UPnP対応してるゲームってあんまりなくね?
さすがに頭悪すぎるやつが多すぎるから書くけど
UPnPのプロトコルに問題があったんじゃなくて、libupnpっていうライブラリの実装に不備があっただけだからね
環境:PC―BA8000PRO―ADSLモデムNVV
BA8000PROの設定:LAN側ネットワーク UPnP有効
ADSLモデムNVV:デフォルトのまま(未確認)
ttp://www.rapid7.com/resources/free-security-software-downloads/universal-plug-and-play-jan-2013.jsp
にてチェック。
即実行→氏名住所アドレスTEL番等適当に入力

結果:Exploitable(直訳すると「開発可能」)赤×印0
   Identified(直訳すると「識別されました」)緑レ点1

開発可能が、脆弱性の悪用可能で、
識別されましたが、安全ですってことだろう。
ポート解放必要なネトゲなんてないだろ
                           _,====ミミミヽ、
                         ,,==≡ミヽミヾミミミ、ヾ、
                       _=≡≡三ミミミ ミミヾ、ソ)),,》  .
                     彡彡二二三≡ミ-_ ミミ|ノノj )||ヽ, )、
                 __,,,,,,,,,/彡二二二    ,- __ミ|/ノ ノノノノ) ||
                -=二ミミミミ----==--'彡 ∠ミミ_ソノノノノ ノ
                  //>=''"二二=-'"_/   ノ''''')λ彡/
        ,,/ ̄''l       彡/-'''"" ̄-=彡彡/ ,,-''",,,,,,,ノ .彡''"
       (,  ,--(      彡 ,,-- ===彡彡彡"_,-_   ヽ Υ
       ヾ-( r'''''\    //=二二''''''彡ソ ̄ ∠__\ .\ソ  .|
         \;;;;  \   Ζ彡≡彡-'''',r-、>   l_"t。ミ\ノ,,r-v   / ̄ ̄ ̄ ̄ ̄ ̄
           \;;;;  \  彡""彡彡-//ヽ" ''''''"" ̄'''""(エア/  /
            \;;  \'''''')彡ヽ// | (tv   /|  , r_>'|  <一体みんな誰と戦っているんだ
             \;;;  \'"  \ ,,"''-,,ノ,r-", /  r'''-, .j   \
               \;;;  \ /,,>--'''二"''' r-|   二'" /  __  \______
                \;;r'""彡_l:::::::::::::::::::::: /./_   " / ̄ ̄"===-,
                  )''//rl_--::::::::::::::::/:/ヽ"'=--":
うちのルータNECだったんだけど、製品ホームページを見たらファームウェアがまだみたいなんだけど暫く繋がない方がいいのかな?
来週には各メーカー対策出すかな
465番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 00:31:01.51 ID:Ul6gvZx60
ウプンプなんて使ったことないしサービスもとっくに削除してる(どやぁ
>>464
そのうち情報でるはず
公式ページは昨日できた
http://jpn.nec.com/security-info/secinfo/nv13-003.html
467番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 00:34:53.13 ID:YfKCuYpU0
つまりルーター介入させず直つなぎでNAT1にすればいいんだな!
よっしゃ線とモデムいっぱい買ってくる
468番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 00:44:03.54 ID:b9O/m1N/0
暴露ウイルスだかが流行った頃にオフにしたがそれじゃいかんのか
>>466
ありがとう
ところでこのページ見たりしてる間は大丈夫なのかな?
なにがなんだかサッパリだから、よく分からないんだよね
取り合えずPCは使わないで携帯で見てるんだが
470番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 00:58:41.30 ID:kdsKaaGG0
男はだまってモデム直結
471番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 01:07:22.90 ID:rg0U2DhM0
いつになったらバッファ・オーバーフローは捕まるんだよ
インターポールは何やってんだ
>>469
基本大丈夫
心配ならルータ設定のUPnPっていうのを切れば良い

URLはれないから
「Aterm WR8700N UPnPを無効にする」でググってね
473番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 01:24:37.03 ID:rg0U2DhM0
NECのAチームだけど、デフォだとUPnPオンだな
情報→UPnPの状態で見たら、今使ってるPCのポート番号63870にUDPでなんか繋がってた

UPnPってスカイプあたりで聞いた気がしたんだが
>>473
特攻野郎!

ルータ買って設定始めてまず切るのがupnpだが、切っても応答しちゃうのもあるのか。明日チェックせんとな。
OCN使っててFirefox立ち上げてJaneでこのスレ見てるお前
ブラウザ上から丸見えになってるぞwww
UPnP client 「おるかー?」
UPnP device 「おるわー」
UPnP client 「じゃあいくわー」
477番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 03:06:25.63 ID:MZaDoZ3t0
>>476
こっちくんな
478番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 05:10:41.41 ID:Z++m9hs80
ゲームやtorrentなんかしてなかったらuPnP切ってブラウザやメールとかで使うポートだけ開けてあげればいいんだよね?

他にも開けといた方がいいポートあったら教えてパンコソの大先生
479番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 05:23:28.25 ID:IqXsmPl80
むしろオンにしてても特に問題ない
480番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 07:07:27.33 ID:k6xufs/T0
情強ケンモメンならデフォで切ってて、任意のポートは自分で開けるだろ
>>4
ルーターが乗っとられるわけだから
482番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 07:51:25.46 ID:ptblxuY30
ルーター設定でUPnPを使用しないにした
483番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 07:59:13.13 ID:9szyfTXV0
この手の話題になると必ず聞く「任意のコード」って具体的に何なんだよ
484番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 08:09:50.80 ID:W8HBEbm80
>>269
攻撃側が手加減しようとしまいと素人は何もしないだろ
>>483
任意だから、どんなものでもってこと
486番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 08:31:26.08 ID:DVEjDp8X0
>>478
1-65535
と入力しとけば問題無い
487番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 08:41:07.84 ID:TDSEXglQ0
>>478
ポートは全部閉じていい
使えないソフトが出てきたらその時考えろ
488番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 08:54:36.63 ID:WO3ulId5P
オフにしても意味ないかもしれんのだろ?
チェックが入ってなきゃそのままで良いんだろ?
490 忍法帖【Lv=40,xxxPT】(1+0:8) アフィサイトへの転載は禁止:2013/01/31(木) 09:18:58.82 ID:KyQVfdbq0
バッファがローなだけに大丈夫か?
491番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 09:39:09.54 ID:OdARI9NB0
ルーター側もOSも無効にしてあった
>>472
重ね重ねありがとう
しかしJavaの時と違ってあまり話題になってないようだけど、大丈夫なのかね?
うぷぬぷの設定ってどうやって見るん?
494番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 11:27:04.64 ID:SSYPMyax0
>>493
まずネジはずしてルーターの蓋を開けます
495番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 11:31:34.16 ID:7V6WvbDa0
Upnp無効は厳しいな…
早くファームウェアアプデでること願うしかない
496番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 11:35:03.59 ID:svG+pCMY0
こんなのオンにしてるやついたんだ
オンがデフォだから殆どのやつがそのままだろ
498番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 11:44:22.58 ID:NRrvfAyr0
UPnP=ヤリマン
Upnpでイメージする物→∩( ・ω・)∩ 
500番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 11:54:58.02 ID:BwtMTehV0
UPnPをうっぷんぷって読んでた
外部から来たSSDPをルータ自身が弾いてりゃ問題ないんだから
大騒ぎするこたぁないのに・・・
デフォルト設定ではルータ自身が弾けない機種があったからこんなに騒いでるんじゃないのか?
503番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 13:25:51.94 ID:fLFK52c70
>>498
WANからLANからどうぞ♪ WANからLANからどうぞ♪
WANからLANからどうぞ♪ いつでもハックしていいの♪
あの歌ってどういう意味だったんだろうな
ハウスマヌカンって言葉ももうきかんし
505番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 19:41:16.01 ID:jas9GG0Q0
各メーカーの対策ファーム一覧まだ?
UPnP SOAP問題関連
Intel Portable UPnP(Intel) SDK脆弱性関連
MiniUPnP関連
507番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 21:50:41.83 ID:zKNPOHyM0
はよ全社パッチこいや
508番組の途中ですがアフィサイトへの転載は禁止です:2013/01/31(木) 21:55:20.22 ID:BVZnJzbl0
まーた情弱速報か
世間的には何の問題も起きてないよ
騒ぎすぎだろ
メーカーのHPもNEC以外は何も書いてないんだが
UPnPとか脆弱性そのものだろw
513番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 00:37:11.83 ID:C7EZA+Ae0
NECの8700使ってるわ
影響あるのかよ
でもメディアサーバー機能はつかってなかったから問題ない
514番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 00:39:09.92 ID:DRzDzhor0
対応ファームウェア4月頃っておせーよ
今月中にだせ
UPnP全般じゃなくてメディアサーバーだけなん?
ハナから使ってなかったわ
APモードでしか使ってないし
517番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 00:44:59.00 ID:BUOPDieG0
US-CERTの挙げたリストにはバッファロー無いよね?
ttp://www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=922681&SearchOrder=4
バッファローはlibupnp使ってないって事で合ってる?
518番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 00:49:12.16 ID:eYjSI+x+0
NECも影響あるのUSBストレージ機能あってメディアサーバー対応のやつだけかな
519番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 01:15:12.69 ID:f1zAy+wjT
> メディアサーバ機能にて使用しているUPnP(ユニバーサルプラグアンドプレイ)に対して、
> 悪意のある第三者による攻撃により、製品が再起動される可能性があります。
>  ※本現象は、WAN側からの攻撃では発生しません。

一応設定変更したけど、そんなに致命的な問題でもなかったわ
520番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 01:27:46.72 ID:qJB/MPoA0
>>512
余裕で対象品ですた

メディアサーバ機能を有する以下のAterm製品が対象です。
http://121ware.com/product/atermstation/technical/2013/tech0131.html
AtermWR9500N
AtermWR9300N
AtermWR8750N
AtermWR8700N
AtermWR8600N
AtermWR8370N
AtermWR8175N
AtermWR8170N
>>356
YAMAHAのルータはOFFがデフォルトでこの件とは無関係
バッファオーバーフローは普通LAN内からの攻撃が心配されるけど、それ事態は騒ぐほど大した問題じゃない

これのそもそもの問題は
WAN側からSSDPに応答しちゃう糞みたいな実装をしてるネットワーク機器があることだ
UPnPの仕様上一番やってはいけない実装だぞ
仕様ができあがってすぐに問題になったことを未だにやってるところがあるってのが信じられん
522番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 01:52:52.09 ID:3dkn0P0f0
諦めていたメディアサーバーの4GB制限解除フラグがここで立つとは思いもしなかった
JVNの所でもバッファーローは名前すら無いとかなんなの
524番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 07:28:23.67 ID:PKfoPK6S0
他のライブラリ使ってて問題ないってことだろ
>>520
リスト以外の新旧製品はそのまま使用してても問題無しなのかな?
一応、確認(やっておくべきことなど)しておくこととかありますか?
バッファローは Intel SDK 1.2 を使ってるようだから、やっぱ病持ち
ttps://docs.google.com/spreadsheet/ccc?key=0ApUaRDtAei07dFdOWXdKRUVaUTdRYndnbW5zajRyTmc#gid=0
527番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 10:45:03.29 ID:Kup8r2CE0
うちの型番しらべなきゃ
528番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 11:08:44.00 ID:Gqn16c4l0
アライドテレシスは該当製品無しみたいだ
よってコレガも該当製品無しだな
やたー
529番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 14:01:02.87 ID:nh4da4OS0
>>521
>バッファオーバーフローは普通LAN内からの攻撃が心配されるけど、それ事態は騒ぐほど大した問題じゃない

つまりバッファロー製はOKってことか?
530番組の途中ですがアフィサイトへの転載は禁止です:2013/02/01(金) 14:32:50.10 ID:ZyJ7krnP0
Atermの対処方法見れば分かるが影響するのはDLNA機能
>>356,521
upnpのON/OFFに関わらず↓の通り対象外です。

[rt100i-users 40458] libupnp の脆弱性はヤマハルーターには関係ありません

ヤマハルーターでもUPnPの機能を持つものがありますが、ヤマハルーターでは
UPnPの実装にlibupnpを使用していませんので、今回の脆弱性には影響を受けません