Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NETGEARの設定管理ユーティリティに脆弱性 - アップデートが公開

NETGEARが提供する設定管理ツール「ProSAFE Plus Configuration Utility」に、意図せず設定を変更されるおそれがある脆弱性が判明した。

同製品は、NETGEAR製スイッチの設定変更や管理を行うために提供されているWindows向けソフトウェア。脆弱性情報のポータルサイトであるJVNによれば、同製品には、アクセス制限不備の脆弱性「CVE-2017-2137」が存在。SOAPリクエストを受信すると、ログインした状態のスイッチにおける設定が意図せず変更されるおそれがある。

同脆弱性は、三井物産セキュアディレクションの諌山貴由氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を行った。脆弱性を解消した「同2.4.3」がリリースされている。

(Security NEXT - 2017/04/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ghostscript」にコード実行の脆弱性 - 悪用コードが流通
サイト改ざんチェックサービスに「WordPress」の脆弱性診断機能
ウェブブラウザ「Vivaldi」のWindows版インストーラに脆弱性
「ColdFusion」に複数の脆弱性 - ホットフィクスをリリース
バッファローのネットワークカメラ「WNC01WH」に脆弱性
Oracle、定例更新で「Java SE」の脆弱性8件を修正
Oracleが定例パッチをリリース - 脆弱性299件に対応
「Drupal」のRESTモジュールに深刻な脆弱性 - 影響考慮し非サポート版向けにも更新
帳票ツール「風神レポート」のビューアソフトに脆弱性
IIJ製ルータ「SEILシリーズ」にサービス拒否の脆弱性 - 修正版ファームウェアが公開