概要
リモートホストにある Web 対応管理アプリケーションは、デフォルトのログイン認証情報を使用します。
説明
リモートホストでアクティブな Compaq Web ベース管理/ HP システム管理エージェントは、デフォルトのまたは予測可能な管理者パスワードで構成されています。統合されているエージェントによって異なりますが、これによって攻撃者が、機密かつ詳細なシステム情報を表示することや、リモートシステムの再起動などのより積極的な攻撃をできることすらあります。
さらに、SNMP エージェントがリモートホスト上で構成されている場合、使用中の SNMP コミュニティ文字列を漏洩することがあります。これによって攻撃者は、「書き込み」コミュニティ文字列が明らかになった場合、装置構成を設定できます。
ソリューション
管理者アカウントに強力なパスワードを設定してください。
プラグインの詳細
ファイル名: compaq_web_mgmt_password.nasl
設定: 徹底したチェックを有効にする
サポートされているセンサー: Nessus
脆弱性情報
除外される KB アイテム: global_settings/supplied_logins_only