デフォルト FTP 認証情報(ntpupdate/ntpupdate)

critical Nessus プラグイン ID 73188

概要

リモート FTP サーバーはデフォルトの認証情報でアクセスできます。

説明

デフォルトの認証情報を提供することで、リモート FTP サーバーにログインできます。リモートの攻撃者がこれを悪用して、リモートサーバーへのアクセス権を取得する可能性があります。

これらの認証情報は、イーサネットデバイス用の Schneider Electric Modicon M340 に適用されることが知られています。但し、他の FTP サービスにも適用される可能性があります。

ソリューション

デフォルトのパスワードを変更するか、ポートへのアクセスをブロックしてください。

参考資料

http://www.nessus.org/u?9689752d

プラグインの詳細

深刻度: Critical

ID: 73188

ファイル名: ntpupdate_default_ftp_creds.nasl

バージョン: 1.8

タイプ: remote

ファミリー: FTP

公開日: 2014/3/25

更新日: 2018/11/15

サポートされているセンサー: Nessus

脆弱性情報

CPE: x-cpe:/a:schneider-electric:modicon:m340

除外される KB アイテム: global_settings/supplied_logins_only