Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソニーの業務用ネットワークカメラに脆弱性 - IPAが注意喚起

情報処理推進機構(IPA)は、ソニー製ネットワークカメラのモニタリング機能で利用するソフトウェアに脆弱性が見つかったとして、アップデートなど対策を呼びかけている。

脆弱性が見つかったのは、ソニーが販売する業務用ネットワークカメラ「SNCシリーズ」15製品。同カメラの映像をブラウザから閲覧する際に利用する「ActiveXコントロール」にヒープバッファオーバーフローの脆弱性が存在し、ユーザーが悪意あるページを閲覧した場合、任意のコードが実行されるおそれがあるという。

ソニーでは、対象となる製品およびファームウェアのバージョンについてウェブサイトでアナウンスを開始。脆弱性を解消したプログラムが用意されており、ユーザーはウェブサイトよりダウンロードすることができる。

ソフトウェアセキュリティ脆弱性対策プログラムご提供のお知らせ
http://www.sony.jp/professional/News/info/pb20090223.html

ソニー
http://www.sony.co.jp/

情報処理推進機構(IPA)
http://www.ipa.go.jp/

(Security NEXT - 2009/02/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「macOS Big Sur」「iOS/iPadOS」のゼロデイ脆弱性を修正 - 今月2度目の更新
Arcadyan製ルータソフトに脆弱性 - バッファロー製品にも影響
Geutebrück製産業用ネットワークカメラに深刻な脆弱性
トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響
「Chrome 92」で35件のセキュリティ修正
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
「Windows」に権限昇格のゼロデイ脆弱性 - MSが詳細を調査
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で