Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ひかり電話向けゲートウェイに複数の脆弱性 - アップデートがリリース

NTT東西が提供するひかり電話利用者向けの一部ネットワーク機器に、複数の脆弱性が含まれていることがわかった。

今回脆弱性があきらかとなったのは、両社が提供する「PR-400MI」「RV-440MI」「RT-400MI」。これら機器へログインした状態で、外部の細工されたサイトを閲覧すると、意図しない操作が行われるおそれがある「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性「CVE-2016-1228」が含まれる。

またこれら機器には、ログイン可能なユーザーにより任意のコマンドが実行される「OSコマンドインジェクション」の脆弱性「CVE-2016-1227」が存在。NTT東西では、これら脆弱性を修正したファームウェアを用意しており、アップデートするよう呼びかけている。

脆弱性は、浦和商業高校の塚崎椋也氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2016/06/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

Mozilla、3件の脆弱性に対処した「Firefox 65.0.1」をリリース
「なりすまし」生じる「Exchange Server」の脆弱性へ対処 - MS
「Exchange Server」の深刻な脆弱性、MSがアップデートを開発中
「MS Exchange 2013」以降に脆弱性「PrivExchange」 - ドメイン管理者権限奪われるおそれも
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応
「Adobe Acrobat/Reader」に多数の深刻な脆弱性 - 予告より高い重要度
「Adobe Flash Player」にアップデート - 情報漏洩の脆弱性を解消
ドコモ端末「V20 PRO L-01」にクラッシュする脆弱性
「macOS Mojave 10.14.3」向けに補完的なアップデート
「Adobe Reader」に未修正の脆弱性 - 「NTLMハッシュ」窃取のおそれ