IBM RSA のデフォルト認証情報

critical Nessus プラグイン ID 50348

概要

リモートサービスは、デフォルトの認証情報で保護されています。

説明

IBM Remote Supervisor Adapter が、デフォルト認証情報を使用し、アクセスをコントロールするように構成されています。これらを把握することで、攻撃者が、マシンをフルコントロールする可能性があります。

ソリューション

IBM RSA 構成を編集し、ログイン認証情報を変更してください。

参考資料

http://www.nessus.org/u?1d40069a

プラグインの詳細

深刻度: Critical

ID: 50348

ファイル名: ibm_rsa_www_default_creds.nasl

バージョン: 1.12

タイプ: remote

ファミリー: Web Servers

公開日: 2010/10/26

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ibm:remote_supervisor_adapter_ii_firmware

必要な KB アイテム: www/IBM_RSA

除外される KB アイテム: global_settings/supplied_logins_only