News Server(NNTP)の匿名読み取り/書き込みアクセス

medium Nessus プラグイン ID 17204

概要

NNTPサーバーが開いています。

説明

リモートサーバーは、リモートユーザーに開放されているようです。一部の人々は、匿名で記事を閲覧または投稿できるように、オープンなパブリックNNTPサーバーを好みます。悪意のあるユーザーがあなたのサーバーを使用して不適切な記事を投稿した場合、不要な接続により帯域幅が無駄になったり法的な問題が発生したりする可能性があります。

ロボットがインターネット上でこのようなオープンサーバーを収集していることを考えると、長期間隠れたままでいることは期待できません。

** IPベースの認証があることは非常に一般的であるため、これは
** Nessusスキャナーが許可されたソースアドレスにある場合、誤検出
** である可能性があります。

ソリューション

外部からの接続に認証を強制するか、フィルター処理してください。

プラグインの詳細

深刻度: Medium

ID: 17204

ファイル名: open_nntp_server.nasl

バージョン: Revision: 1.12

タイプ: remote

ファミリー: General

公開日: 2005/2/23

更新日: 2013/1/25

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P