家電操作対応東芝製HEMSに複数脆弱性 - 機器の制御奪われるおそれ
東芝ライテック製ホームゲートウェイ2製品に、複数の脆弱性が含まれていることがわかった。OSのコマンドが実行されたり、機器の制御を奪われるおそれがあるという。
脆弱性情報のポータルサイトであるJVNによれば、「HEM-GW16A」「HEM-GW26A」のファームウェアにおいてOSコマンドインジェクション「CVE-2018-16200」や、認証情報のハードコード「CVE-2018-16201」、アクセス制御不備「CVE-2018-16197」など、あわせて5件の脆弱性が明らかになったもの。
脆弱性によって影響は異なるが、悪用されると任意のコマンドが実行されたり、機器を不正に操作されるおそれがある。
一連の脆弱性は、三井物産セキュアディレクションの国分裕氏や一ノ瀬太樹氏、米山俊嗣氏らが情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
東芝ライテックでは、脆弱性を解消したファームウェアを公開。これら機器に対して2018年12月19日より自動更新を実施するとしており、自動更新を許可しない設定となっている場合は、自動更新を許可する設定に変更するよう呼びかけている。
(Security NEXT - 2018/12/19 )
ツイート
PR
関連記事
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
