Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アイ・オー製の複数ネットカメラに認証情報が漏洩するおそれ

アイ・オー・データ機器の複数のネットワークカメラに、認証情報が漏洩するおそれがある脆弱性が含まれていることがわかった。ファームウェアのアップデートが提供されている。

「TS-WRLP」「TS‒WRLA」のファームウェアに情報漏洩の脆弱性「CVE-2016-7814」が含まれていることが判明したもの。悪意あるリクエストを送信すると、機器内のファイルを取得することが可能となるもので、認証情報などを取得されるおそれがある。

同脆弱性は、三井物産セキュアディレクションの塚本泰三氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を行った。アイ・オーでは、両製品に対して脆弱性を修正した「ファームウェア1.01.02」を提供している。

(Security NEXT - 2016/11/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco UCS Director」など複数Cisco製品に深刻な脆弱性
「HTTP/2」の実装に複数脆弱性 - DoS攻撃手法が明らかに
「Bluetooth」に暗号化強度下げる「KNOB攻撃」が判明
「Apache Tomcat 9.0.24」が公開 - 「HTTP/2」向けに保護機能
「Apache HTTPD 2.4.41」がリリース - 「HTTP/2」関連など脆弱性6件を修正
スイッチ「Cisco Small Business 220」に複数の深刻な脆弱性
日本語などテキスト処理に脆弱性、Win XP以降に存在 - 報告者が詳細公表
「Firefox」にマスターパスワード認証が回避されるおそれ - アップデートを実施
F5製「BIG-IP」、構成によっては侵害のおそれ - 利用企業は早急に確認を
Adobe CC関連アプリに脆弱性 - 一部「クリティカル」も