ポート5353管理ノードにおけるStorageGRID mDNS検出ZeroConf Bonjourの脆弱性
環境
- NetApp StorageGRID
- ソフトウェアリリース11.5、11.6、11.7
問題
管理ノードのポート5353で次のようなセキュリティの脆弱性が検出されました。
mDNS Detection (Remote Network): The remote service understands the Bonjour (also known as ZeroConf or mDNS) protocol, which allows anyone to uncover information from the remote host such as its operating system type & exact version, its hostname, and the list of services running.
Tenable Plugin: 12218--It is possible to obtain information about the remote host.