SuperMicro デバイスは、デフォルトの SSH ホストキーを使用します

critical Nessus プラグイン ID 71533

概要

リモートデバイスは、このサービスに対してデフォルトの SSH ホストキーを使用しています。この秘密鍵は公表されています。

説明

リモートホストによって使用されている SSH ホストキーは、ファームウェアに組み込まれているデフォルトホストキーから変更されていません。このホストキーに対応した秘密鍵は、同じファームウェアを実行しているすべてのデバイスで共有されます。これは、リモートホストのキー証明書が信頼できないことを意味しています。

ソリューション

デバイス固有のホストキーを使用するようにデバイスを構成してください。

参考資料

http://www.nessus.org/u?f7e3f14d

プラグインの詳細

深刻度: Critical

ID: 71533

ファイル名: ssh_supermicro.nasl

バージョン: 1.11

タイプ: remote

ファミリー: General

公開日: 2013/12/19

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5.8

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/h:supermicro:bmc

脆弱性公開日: 2013/11/6