金曜日, 8月 30, 2019

OCNが...

お家じゃなくて会社で検証用環境に使っているOCNで、Windows Updateのトラフィックが想定外に多くて輻輳したそうで、網側でパケットが頻繁に落ちるなどの通信障害が発生しました。

ウチの職場の人から遅い&繋がらないと報告があって、すぐにバックアップ用の別回線に切り替えて事なきを得たものの...。
まあ、業務で使っている人が多いネットワークではあるだろうけれど、今後、Windows Updateごときで度々止まるようなら、サヨウナラも視野に入れなきゃなと思った次第。

ともあれ、教訓。

(1)バックアップ回線について、物理回線はともかく(どうせ元を辿ればNTT局舎でしょ?)、ISPは別グループで用意しておいてよかった。(;´人`)
(2)バックアップ回線の切り替え手順について、きちんと絵付きの手順をredmineのknowledgeで作っておいてよかった。(;´人`)

金曜日, 6月 28, 2019

東西NTTのひかり電話ルータ/ホームゲートウェイにおける複数の脆弱性

IPAのJVNでも注意喚起されていますが、東西NTTのひかり電話ルータ/ホームゲートウェイに複数の脆弱性が見つかったようです。

https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-000043.html

特にクロスサイトスクリプティングの脆弱性があるので、変なJavaScriptを埋め込まれて、攻撃の糸口にされてしまう可能性があるかと思います。
お家でNTTのひかり電話を使用されている方は、特にご注意をば。

金曜日, 5月 31, 2019

サポート切れOSの延命って...

このあいだ、返答に窮した質問で、

「XXっていうセキュリティ対策入れたら、もうすぐサポート切れのYYってOSの延命になるでしょうか?」

というのがありました。...う~ん、皆さんどう思われます?

XXがYYの脆弱性やマルウェア感染について守ってくれるなら...とは思いますが、OS独自の脆弱性があった場合(ベースが同じなので似たような脆弱性が出る場合が多いのですが、固有の問題というのもないわけではない)は、たぶん守れないし、XXを作っているメーカーがサポート切れのYYの脆弱性をいちいち調べたりはしないだろうし...。

昔、某Y○raiという製品やホワイトリスト系(指定したプロセス以外動かさせないというもの)で延命しましょうってのもありましたけど、それもやっぱり無理があるというか...。
最新パッチが当たって、それなりのセキュリティ対策(今、エンドポイントならNGAVとかEDRとかHIPSとかかしら?)が入って正しく運用されていたとして、それでまあそれなりには守れてるのかしら?という感じですし...。

殊更に危ない危ないを連呼するのも違うのですけど、やられて困るような情報が入ったサーバならば、やっぱり延命措置で、ってわけにはいかない気がしました。

こういう場合、どう解答したらいいのかしら、とすごく悩んじゃった場末のセキュリティおじさんでした...。修行が足りませんな。