BMC SNMP エージェントのデフォルトのコミュニティ名(公開)

high Nessus プラグイン ID 51160

概要

リモート SNMP サーバーのコミュニティ名が「公開」に設定されています。

説明

ポート 8161 でリッスンしているリモート SNMP サーバー(おそらく BMC Patrol の一部)に、「公開」に設定されているコミュニティ名があります。

攻撃者がこの情報を使用して、リモートホストのより多くの情報を入手することや、リモートシステムの構成を変更することがあります(デフォルトのコミュニティがそのような変更を許可する場合)。

ソリューション

SNMP を無効にするように BMC Patrol を構成するか、コミュニティを推測が困難なものに変更してください。

プラグインの詳細

深刻度: High

ID: 51160

ファイル名: bmc_snmp_public.nasl

バージョン: Revision: 1.3

タイプ: remote

ファミリー: SNMP

公開日: 2010/12/14

更新日: 2016/11/11

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P