D-Link製複数ルータに管理機能を悪用されるおそれ
D-Linkが提供する複数のネットワーク機器に管理者アカウントの認証情報を取得されるおそれがある脆弱性が含まれていることがわかった。セキュリティ機関では注意を呼びかけている。
同社が提供するルータ「DIR-130」「DIR-330」のリモートログインページに認証回避の脆弱性「CVE-2017-3191」や、認証情報の保護における不具合「CVE-2017-3192」が判明したもの。
「DIR-130」では、ファームウェアが「バージョン1.23」、「DIR-330」では「バージョン1.12」で脆弱性が確認されており、これら以外のバージョンについても影響を受けるおそれがある。
対策方法は明らかになっておらず、セキュリティ機関では、「機器へのアクセスを制限する」「リモート管理機能を無効にする」など緩和策を講じるよう注意を呼びかけている。
(Security NEXT - 2017/03/24 )
ツイート
関連リンク
PR
関連記事
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
BeyondTrust製リモート管理製品の脆弱性悪用が発生 - 米CISAが注意喚起
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
