ルーティングテーブルの RIP-2 ポイズニングによる変更

medium Nessus プラグイン ID 39589

概要

このネットワークの接続がハイジャックされることがあります。

説明

このホストは RIP-2 エージェントを実行しています。

RIP-2 リクエストを認証できますが、Nessus は現在の構成でこれを確認できません。

認証が実行されない場合、同じネットワーク上の攻撃者が、標的のコンピュータに偽のルートを与えて、ネットワーク接続をハイジャックすることがあります。

これは誤検出の可能性があることに、注意してください。

ソリューション

RIP エージェントを使用していない場合、これおを無効にするか、RIP-2 認証を実行してください。

プラグインの詳細

深刻度: Medium

ID: 39589

ファイル名: rip2_poison_lan.nasl

バージョン: Revision: 1.7

タイプ: remote

ファミリー: Misc.

公開日: 2009/7/2

更新日: 2016/12/9

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5.4

ベクトル: CVSS2#AV:A/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

必要な KB アイテム: Services/udp/rip