ソニーのビデオ会議システムに脆弱性 - アップデートが公開
ソニーが提供する複数のビデオ会議システムにおいて、認証せずにログインできるアカウントが初期設定に含まれていることがわかった。問題を修正したファームウェアが公開されている。
脆弱性情報のポータルサイトであるJVNによれば、初期設定に存在する一般ユーザー権限のアカウントに、パスワードを入力することなくログインできるアカウントが含まれている脆弱性「CVE-2016-7830」が判明したという。
「PCS-XG100」「PCS-XG100S」「PCS-XG77」「PCS-XG77S」「PCS-XC1」が影響を受けるという。既定では無効だが、これら製品は「telnet」「ssh」による接続に対応しており、脆弱性が悪用されると同じサブネット内からログインされるおそれがある。
同脆弱性は、周知を目的に同社が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を実施した。同社では脆弱性を解消したファームウェアを用意するとともに、アップデートを呼びかけている。
(Security NEXT - 2016/12/15 )
ツイート
PR
関連記事
「Apache Tika」のPDF解析に深刻な脆弱性 - 早急に対応を
露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心
「Cisco IOS」脆弱性、公表から7年後も攻撃が継続
iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局
ホスティング管理ツール「Plesk Obsidian」に脆弱性 - アップデートで修正
「Docker Desktop」に深刻な脆弱性 - コンテナからAPIアクセスのおそれ
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性