Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ひかり電話向けゲートウェイに複数の脆弱性 - アップデートがリリース

NTT東西が提供するひかり電話利用者向けの一部ネットワーク機器に、複数の脆弱性が含まれていることがわかった。

今回脆弱性があきらかとなったのは、両社が提供する「PR-400MI」「RV-440MI」「RT-400MI」。これら機器へログインした状態で、外部の細工されたサイトを閲覧すると、意図しない操作が行われるおそれがある「クロスサイトリクエストフォージェリ(CSRF)」の脆弱性「CVE-2016-1228」が含まれる。

またこれら機器には、ログイン可能なユーザーにより任意のコマンドが実行される「OSコマンドインジェクション」の脆弱性「CVE-2016-1227」が存在。NTT東西では、これら脆弱性を修正したファームウェアを用意しており、アップデートするよう呼びかけている。

脆弱性は、浦和商業高校の塚崎椋也氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2016/06/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にセキュリティアップデート - 脆弱性3件を解消
米当局、ファイル転送製品「FileZen」の脆弱性悪用に注意喚起
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み