OpenELECのrootのsshパスワードがハードコード - JVN
この脆弱性はOpenELECにハードコードされたroot権限のパスワードが使われているというもの。OpenELECでは、デフォルトでrootによるSSHアクセスが有効になっているため、ハードコードされたパスワードを使用することでroot権限で機器へのアクセスが許可されてしまうことになる。RasPlexはOpenELECをベースにしたプロダクトであるため、同様の脆弱性を抱えている。
この問題を抜本的に修正する方法は現時点では公開されていない。危険性を軽減する措置としてSSH接続におけるパスワード認証を無効にすること、SSH接続で鍵認証を有効にして利用すること、ファイアウォールなどを使用して信頼できるホストやネットワークのみがプロダクトにアクセスできるように設定すること、などが挙げられている。
この記事もおすすめ
提供元の記事
関連リンク
-
new
『ラスト・ワルツ』『ホテル・カリフォルニア』から50年。米国ロックの大きな分岐点となった1976年を、天辰保文と北中正和が振り返る!電子版音楽雑誌ERIS第47号は3月19日発行
-
new
「ジェラピケコラボは争奪戦の予感!」【セブン・ファミマ・ローソン】コンビニ3社限定アイスで今食べるべき3選はコレ!
-
new
AIでゲーム開発・プレイ・保護を変革 Tencent Cloud、GDC 2026でAIゲーム基盤を発表 音声・翻訳・3D生成・チート対策を統合
-
new
日常に一筆の魔法を 手描きテキスタイルブランド「sampo」が2026年春夏コレクションを発表
-
new
【飛鳥III ミッドシップスイート採用】岡本銘木店の「大阪欄間アート」、3月12日より飛鳥クルーズ公式オンラインショップで販売開始