「FONルータ」がDDoS攻撃に悪用されるおそれ - 修正更新を実施
FONが提供する「FONルータ」が、不特定多数からのDNSクエリへ返答する「オープンリゾルバ」として動作していることが明らかとなった。
「FON2601E-SE」「FON2601E-RE」「FON2601E-FSW-S」「FON2601E-FSW-B」の「ファームウェアバージョン1.1.7」以下において、DNSによる不特定多数からの問い合わせへ応答するオープンリゾルバの状態となっていることが判明したもの。
DDoS攻撃の一種である「DNSリフレクション攻撃」の踏み台として悪用されるおそれがあり、「CVE-2019-6015」が採番されている。
同脆弱性は、アルテリア・ネットワークスの岡崎英喜氏がJPCERTコーディネーションセンターへ報告したもので、同センターが調整を実施した。FONではオンラインアップデートを実施する方針で、インターネット回線へ数時間接続することで修正されるとしている。
(Security NEXT - 2019/10/01 )
ツイート
PR
関連記事
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
