III. 解決策
ベンダからの提供されるパッチを適用せよ
Appendix Aにこの勧告に対するベンダから提供された
情報を掲載している。アペンディクスを参照し、ベンダに直接連絡を取る必要が
あるかどうかを検討されたい。
ネットワーク境界(perimeter)においてディレクトリサービスへのアクセスを
ブロックせよ。
一時的な対処であるが、ネットワーク
境界でディレクトリサービスへのアクセスをブロックすることで、
こうした脆弱性に付け込まれる範囲を小さくすることができる。この回避策は
内部からの攻撃に対しては脆弱な製品を保護しないことに注意されたい。
ldap 389/tcp # Lightweight Directory Access Protocol
ldap 389/udp # Lightweight Directory Access Protocol
ldaps 636/tcp # ldap protocol over TLS/SSL (was sldap)
ldaps 636/udp # ldap protocol over TLS/SSL (was sldap)