Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ICカード対応施錠管理製品に認証回避のおそれ

ドアを施錠管理する「iDoors リーダー」に、認証を回避されるおそれがある脆弱性が含まれていることがわかった。

同製品は、エーティーワークスが提供する「FeliCa」に対応したドアの施錠管理製品。ネットワーク経由でアクセスする同製品の管理画面に、認証を回避されるおそれがある脆弱性「CVE-2019-5964」が明らかになったもの。

同機器へアクセスできるLAN内の端末より、管理者用パスワードの再設定したり、管理画面の機能を利用することが可能になるという。

同脆弱性は、セキュアサイクルの中野佑亮氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

同社では、脆弱性を修正したファームウェアを提供する。またクラウド対応製品の「iDoorsクラウド」の管理画面は影響を受けないとしている。

(Security NEXT - 2019/07/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Workstation」などに複数脆弱性を解消するアップデート
Adobe、複数製品向けにアップデートをリリース - 深刻な脆弱性を修正
MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も
トレンド複数製品に管理画面回避のおそれ - パッチリリース
NVIDIAのディスプレイドライバに複数脆弱性 - アップデートを提供
「Joomla 3.9.13」がリリース - 脆弱性2件を修正
フリマアプリ「ラクマ」に認証情報漏洩のおそれ
「Office for Mac」の「マクロ無効設定」が回避されるおそれ
オムロン製安全回路プログラミングツールに脆弱性 - アップデートがリリース
トレンドマイクロ「Apex One」にコマンドインジェクションの脆弱性