Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アイ・オー製ネットワークカメラ2機種に複数の脆弱性

アイ・オー・データ機器のネットワークカメラに、複数の脆弱性が含まれていることが判明した。

脆弱性情報のポータルサイトであるJVNによれば、脆弱性が明らかとなったのは、「TS-WRLP」「TS‒WRLA」の2機種。バッファオーバーフローの脆弱性「CVE-2016-7820」や、OSコマンドインジェクションの脆弱性「CVE-2016-7819」が含まれているという。ただし、脆弱性の悪用には製品へログインする必要がある。

同脆弱性は、三井物産セキュアディレクションの塚本泰三氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。アイ・オー・データ機器では脆弱性を修正したファームウェア「バージョン1.02.03」を公開しており、同社やセキュリティ機関ではアップデートを呼びかけている。

(Security NEXT - 2016/11/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

バッファローのネットワークカメラ「WNC01WH」に脆弱性
Oracle、定例更新で「Java SE」の脆弱性8件を修正
Oracleが定例パッチをリリース - 脆弱性299件に対応
「Drupal」のRESTモジュールに深刻な脆弱性 - 影響考慮し非サポート版向けにも更新
帳票ツール「風神レポート」のビューアソフトに脆弱性
IIJ製ルータ「SEILシリーズ」にサービス拒否の脆弱性 - 修正版ファームウェアが公開
「花子」など複数のジャストシステム製品に脆弱性 - 悪用は未確認
VMware、「Workstation」など複数製品に深刻な脆弱性
都税クレカ払いサイトが4月24日より再開 - 都「安全性を確認」
NETGEARの設定管理ユーティリティに脆弱性 - アップデートが公開