“
- 「UPnP」に脆弱性見つかる、ルータなど数千万台に影響 - ITmedia エンタープライズ
29日にはこれら脆弱性に対処した更新版の「libupnp 1.6.18」が公開された。しかし、各メーカーがこのパッチを自社製品に取り入れるには時間がかかり、出荷が打ち切られた製品にはアップデートが配布されないかもしれないとRapid7は予想する。
このためUS-CERTでは、可能であればUPnPを無効にし、インターネットなど信頼できないネットワークからのSSDP(1900/upd)およびSimple Object Access Protocol(SOAP)サービスに制限をかけるなどの対策を奨励している。
”- 「UPnP」に脆弱性見つかる、ルータなど数千万台に影響 - ITmedia エンタープライズ