ページの先頭です。
本文へジャンプする。

本ウェブサイトでは、JavaScriptおよびスタイルシートを使用しております。
お客さまがご使用のブラウザではスタイルが未適応のため、本来とは異なった表示になっておりますが、情報は問題なくご利用いただけます。

ここからサイト内共通メニューです。
サイト内共通メニューを読み飛ばす。
サイト内共通メニューここまで。
ホーム > 製品 > NEC製品セキュリティ情報 > セキュリティ情報 > 2009年 > NV09-007
ページ共通メニューここまで。

掲載番号:NV09-007
脆弱性情報識別番号:CPNI-957037

SSH通信において一部データが漏えいする可能性

概要

SSHで使用される通信方式の一部に対する攻撃方法が報告されています。
報告によるとSSHがデフォルトで使用する通信方式において、ひとつの暗号化ブロックから32ビットの平文を取り出すことができるとされています。
また、自動的に再接続する実装の場合、攻撃による影響が大きくなる可能性があります。

対象製品

IP38Xシリーズ

  • 影響の有無
    あり

    IP38XシリーズのSSHサーバ機能では暗号アルゴリズムとして以下のモードに対応していますが、これらは固定のため、SSHクライアントよりCBCモードを選択された場合、その通信中にこの手法による攻撃を受ける可能性があります。
    この攻撃を受けると、ひとつの暗号化ブロックから32ビットの平文を取り出される可能性があります。

    [暗号アルゴリズム]
    - aes128-cbc
    - 3des-cbc
    - blowfish-cbc
    - cast128-cbc
    - arcfour
    - aes192-cbc
    - aes256-cbc
    - aes128-ctr
    - aes192-ctr
    - aes256-ctr
  • 対処方法
    対象となる製品のバージョン:
    - IP38X/3000 全リビジョン
    - IP38X/1200 全リビジョン
    - IP38X/SR100 全リビジョン
    - IP38X/58i 全リビジョン
    - IP38X/1500 Rev.8.03.37以降
    - IP38X/1100 Rev.8.03.37以降
    - IP38X/107e Rev.8.03.42以降

    [対策1]ルーターのファームウェアをアップデートする
    SSHサーバで使用する暗号アルゴリズムを工場出荷設定でCTRモードのみ有効としたファームウェアを順次リリースします。
    対応ファームウェアを使用する場合で、あえてCBCモードを有効にする場合には、ルーターの設定を変更してください。

    2009/May/28時点でのリリース状況は以下の通りです。
    - IP38X/3000 順次リリース
    - IP38X/1200 Rev.10.01.11以降
    - IP38X/SR100 順次リリース
    - IP38X/58i 順次リリース
    - IP38X/1500 Rev.8.03.82以降
    - IP38X/1100 Rev.8.03.82以降
    - IP38X/107e Rev.8.03.82以降

    [対策2]SSHクライアントでCBCモードを優先して使用する設定がされている場合、CTRモードを優先して動作するように設定を変更する

    ※CTRモードに対応していないSSHクライアントを使用している場合は、CTRモードに対応したSSHクライアントに変更するか、データが漏えいする可能性があることを十分にご理解の上ご利用ください。

WanBooster

  • 影響の有無
    あり
  • 対処方法
    対象となる製品のバージョン:2009年5月19日以前の全バージョン

    RiOS 5.0.6でパッチ適用により対処済です。
    対処パッチについては以下のWanBoosterサポートページへ公開致しました。
    http://www.nec.co.jp/cgi-bin/support/wanbooster/login.cgi
    ※アクセスするには、WanBooster基本サポートをご契約いただいており、サポート契約期間中であることが必要となります。

参考情報

更新情報

2009/07/08
WanBoosterを追加しました。
2009/06/30
新規登録しました。
Copyright NEC Corporation. All rights reserved.