遅くなりましたが、
2016/1/29(金)に以下のリンクで掲載した、セキュリティに関するメール(英文)を翻訳しましたので掲載します。
http://blog.ameba.jp/ucs/entry/srventryupdateinput.do?id=12189974185
-----------------------------------------
[緊急] PRTGの重要なセキュリティアップデートが入手可能になりました。即刻、バージョンアップされることをお勧めします。
以下の情報は、PRTG Network Monitor v15.2.16.2229/2230(2015/4/28/リリース)
からPRTG Network Monitor v16.1.21.1257/1258(2016/1/18/リリース)までのPRTG Nework Monitor(以下、PRTG)をお使いのユーザー様にとって重要なセキュリティのお知らせです。
この脆弱性が発生した経緯は?
メーカ(海外)のQAチームがPRTGの新機能の検証中に、発生する可能性がある脆弱性を発見しました。そして、現地時間の1/25(月)に、当該の脆弱性を修正したPRTGを公開しました。
この脆弱性への対応策
唯一、明確かつ容易な対応策は、なるべく早急に最新のPRTG(v16.1.21.1421/1422)にバージョンアップすることです。メーカ(海外)はすべてのPRTGのユーザー様に対して、バージョンアップを推奨しております。今回の対応策に関するお問合せは、カスタマーサービスまでお願いします。
今回の脆弱性の特徴に関して、
ある特定の条件の元で、ディレクトリトラバーサルアタックに対する脆弱性が起こる可能性があります。この脆弱性は極めて悪用されにくいのですが、攻撃者がこの脆弱性を悪用しますと、PRTGがインストールされているホストのファイルへアクセスすることが可能になります。メーカ(海外)は、この脆弱性が発生したことに対して、深く遺憾の意を表明するとともに、できるかぎりの短い時間で修正版を提供するに至っております。また、メーカ(海外)は、PRTGv16.1.21.1421/1422以降へのバージョンアップへの問い合わせに対してサポートを行っております。
-----------------------------------------
翻訳:掲載者
PRTG Network Monitorとは、
ドイツのPaessler AG 社が開発した監視ツールです。主にSNMPの監視を行います。ドイツをはじめ海外では安価な監視ツールとして販売しておりますが、日本国内では代理店が3倍の値段で販売しているため、かなり高い部類の監視ツールになっているのが残念です。
最新版での利用をメーカ(海外)はお勧めしております。自動アップデート機能で最新版へのバージョンアップをお勧めします。バージョンアップするには、自動アップデート機能をお勧めいたします。以下のリンクの説明に沿って、PRTGのWebGUIの設定メニューから自動アップデートを実行してください。
http://ameblo.jp/prtg01/entry-12192105595.html
PRTGのフリー版プログラムのダウンロードはこのリンク(メーカサイト)をクリックしてください。
PRTGのフリー版プログラムのダウンロード方法は以下をご参考にしてください。
http://ameblo.jp/prtg01/entry-12194664671.html