Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バッファローのネットワークカメラ「WNC01WH」に脆弱性

バッファローが提供するネットワークカメラ「WNC01WH」の管理画面において、任意のコマンドが実行可能となる脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、同製品のファームウェア「バージョン1.0.0.9」に「OSコマンドインジェクション」の脆弱性「CVE-2017-2152」が含まれていることが判明したもの。管理画面へアクセスする権限があるユーザーであれば、脆弱性を悪用し、任意のコマンドが実行できるという。

同脆弱性は、ラックの渥美清隆氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。バッファローでは、脆弱性を修正したファームウェア「バージョン1.0.0.10」をリリースしている。

20170421_jv_001.jpg
JPCERTコーディネーションセンターによる脆弱性の分析結果

(Security NEXT - 2017/04/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

バッファロー製「WCR-1166DS」にOSコマンドインジェクションの脆弱性
「Adobe Experience Manager」に脆弱性、修正パッチがリリース
「Adobe Digital Editions」に深刻な脆弱性 - スマホ版にも影響
MS、月例セキュリティ更新で「緊急」25件含む脆弱性48件を解消
「Adobe Flash Player」のセキュリティアップデートがリリース - 深刻な脆弱性へ対応
「Adobe Acrobat/Reader」が脆弱性67件を修正 - 43件が「クリティカル」
バッファロー製無線ルータにRCEの脆弱性 - 修正ファームウェアを公開
ショートカットファイルの表示だけでコード実行される脆弱性 - 旧OS含め更新など対策を
「Adobe Acrobat/Reader」に深刻な脆弱性 - 8月8日にアップデート予定
Juniper製FWの「ScreenOS」に複数のXSS脆弱性