Biz Box 실시간 카지노 사이트 "N1200"을 이용하는 고객에게
2013년 08월 08일
서일본 전신 전화 주식회사
일반 사단법인 JPCERT 코디네이션 센터에서 OSPFv2의 LSA 문제에 관한 주의 환기가 보고되고 있습니다만、우리가 제공하는 Biz Box 실시간 카지노 사이트 "N1200"에서도 RFC2328에 설명된 OSPFv2의 동작 불일치로 인한 취약점이 있음이 밝혀졌습니다。
OSPFv2는、IPv4에서 라우팅 정보를 실시간 카지노 사이트 간에 동적으로 관리、동적 경로 프로토콜、RFC2328에서、그 동작이 자세히 설명되어 있습니다。RFC2328에서、실시간 카지노 사이트가 잘못된 OSPFv2 패킷을 받을 때의 동작을 설명하지만、내 콘텐츠에 불일치가 있음、RFC의 설명에 따라 구현한 OSPFv2 실시간 카지노 사이트가 악의적인 제3자가 조작한 OSPFv2 패킷을 수신한 경우、라우팅 테이블을 수정하거나、서비스 운영 방해(DoS) 공격을 받을 가능성이 지적되었습니다。
또한、OSPFv2 패킷은 동적 관리 프로토콜이라는 성격、실시간 카지노 사이트를 넘어 전송되지 않음。따라서 이 취약점은 네트워크 내의 동일한 세그먼트에서 공격할 수 있지만、인터넷을 통한 공격이 확립될 가능성은 매우 낮습니다。
Biz Box 실시간 카지노 사이트 "N1200"에서、해당 OSPFv2 패킷을 수신한 경우、재부팅을 포함한 불안정한 동작이 발생할 수 있습니다。 해당 기기에서 OSPFv2를 사용하는 고객에게는、아래 참조 방법을 고려해 보세요。
1. 대책
(1) Biz Box 실시간 카지노 사이트 'N1200' 설정 변경、OSPF 인증 사용
· OSPF에서 MD5 인증을 사용하도록 설정 변경、인증되지 않은 기기와 OSPF 상호작용을 방지합니다。
(2) Biz Box 실시간 카지노 사이트 'N1200'의 펌웨어 버전 업그레이드
· 해당 취약점에 대한 조치를 취한 펌웨어를 버전 업하여 취약점을 해결합니다。
대책 펌웨어에 대해서는 준비가 되는 대로 이하 HP에서 주지합니다。
· NTT 서일본 오피스 라이트 솔루션 Biz Box 실시간 카지노 사이트 "N1200"
/smb/kiki_info/software/
참고
· JPCERT OSPF 프로토콜 LSA 문제
https://jvn.jp/cert/JVNVU96465452/