ルータ2製品でCSRFの脆弱性があらたに判明 - バッファロー
バッファローのルータ製品「AirStationシリーズ」「BroadStation シリーズ」の旧ファームウェアにクロスサイトリクエストフォージェリの脆弱性が含まれていることがわかった。同社や情報処理推進機構では、ファームウェアのアップデートを呼びかけている。
今回脆弱性が明らかになったのは、無線LANルータ「AirStation WHR2-G54V」のバージョン2.42以前と「BroadStation BHR-4RV」のバージョン2.48以前。
無線LANルータ「AirStation WZR-RS-G54」のバージョン2.46以前や「AirStation WZR-RS-G54HP」のバージョン2.43以前に脆弱性についてはすでに公表されており、注意喚起が行われていたが、今回対象製品2製品を追加された。
製品のウェブ設定画面へログイン中に、不正な細工がされた第三者のページを閲覧すると設定が変更されるおそれがある。いずれも最新版となるバージョン2.49が3月より提供されており、適用することで脆弱性を回避できる。
JVN#71872818
http://jvn.jp/jp/JVN%2371872818/
バッファロー
http://buffalo.jp/
情報処理推進機構
http://www.ipa.go.jp/
関連記事:バッファロー製無線LANルータ2製品にCSRFの脆弱性 - ファームウェアのアップデートを
http://www.security-next.com/006946.html
(Security NEXT - 2007/10/30 )
ツイート
PR
関連記事
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
「作業予約システム」で侵害、会員情報流出か - イエローハット
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
