ITちゃんねる

仕事に役立つIT関連の最新ニュース

SMA Technologies製OpConにおけるSSH鍵生成の問題、対策を

SMA Technologies製OpConにおけるSSH鍵生成の問題、対策を

CERT Coordination Center (CERT/CC, Carnegie Mellon University)は6月21日(米国時間)、「VU#142546 – SMA Technologies OpCon UNIX agent adds the same SSH key to all installations」において、SMA TechnologiesのOpConにおけるUNIXエージェントに同じSSH鍵をインストールする脆弱性が存在すると伝えた。この脆弱性を悪用されると、秘密鍵を得た攻撃者によって影響を受けたシステムに対するrootアクセスが許可されてしまうと指摘されている。