セキュリティと脆弱性とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > セキュリティと脆弱性の意味・解説 

セキュリティと脆弱性

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/04/27 00:38 UTC 版)

Cisco IOS」の記事における「セキュリティと脆弱性」の解説

Cisco IOSには、Unix通常の形で利用したシステムあるような、カーネル比べて権限制限されたユーザプロセスとしてプロセス実行することによるセキュリティがない。これは、ちょっとしたバグによって起きバッファオーバーランなどが、即、Unixいうところのroot権限による任意コード実行」に相当する危険なセキュリティホールにつながる、ということ意味する互換性のために保持されているレガシーCLIの、Router(config)#username jdoe password 7 0832585B1910010713181FのようなType 7ハッシュ値としてCLI上で暗号化されたパスワードは、1995年以降入手可能な「getpass」と呼ばれるソフトウェア使って容易に突破できる。上記の例は「stupidpass」と解読される。これは古いニュースであるが、現在でもこれらの弱いハッシュ使用されている。getpassは、Type 5パスワードや、enable secretコマンド設定されMD5処理されパスワード突破できない。 注:シスコは、すべてのCisco IOS機器認証(authentication)、認可(authorization)、アカウンティング(accounting)によるセキュリティモデル(AAA)を実装するよう薦めている。AAAローカルRADIUSおよびTACACS+データベース使用することができる。

※この「セキュリティと脆弱性」の解説は、「Cisco IOS」の解説の一部です。
「セキュリティと脆弱性」を含む「Cisco IOS」の記事については、「Cisco IOS」の概要を参照ください。

ウィキペディア小見出し辞書の「セキュリティと脆弱性」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「セキュリティと脆弱性」の関連用語

1
8% |||||

セキュリティと脆弱性のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



セキュリティと脆弱性のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、WikipediaのCisco IOS (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS