概要
リモートWebサービスは、デフォルトの認証情報で保護されています。
説明
リモートホストは、Windows用の侵入防止システムのComputer AssociatesのHost-Based Intrusion Prevention System(CA HIPS)Serverを実行しています。
CA HIPS Serverのリモートインストールは、デフォルトの認証情報を使用して、アクセスを制御するように構成されています。これらを把握することで、攻撃者は影響を受けるアプリケーションをコントロールすることができます。
ソリューション
CA HIPSサーバーにログインして、「Global Settings / Administrators」に移動し、「admin」アカウントを編集することで、「admin」アカウントのパスワードを変更してください。
プラグインの詳細
ファイル名: ca_hips_default_creds.nasl
サポートされているセンサー: Nessus
脆弱性情報
除外される KB アイテム: global_settings/supplied_logins_only