D-Link製ネットワーク機器に脆弱性 - IPAが注意喚起
情報処理推進機構(IPA)は、D-Link製のネットワーク機器にバッファオーバーフローの脆弱性が見つかったとして利用者に対策を呼びかけている。
同社製スイッチ「DES-3800シリーズ」や、無線LANアクセスポイントの「DWL-2100AP」「DWL-3200AP」に実装された「SSH」に脆弱性が判明したもの。脆弱性を攻撃された場合、バッファオーバーフローが発生し、サービス拒否や任意のコードを実行されるおそれがある。
今回の脆弱性は、富士通研究所の兒島尚氏と中田正弘氏が8月4日にIPAへ届け、JPCERTコーディネーションセンターが調整を行った。脆弱性は、D-Linkが提供する最新版のファームウェアへアップデートすることにより解消することが可能。またSSH機能を無効にすることで回避できる。
(Security NEXT - 2011/10/31 )
ツイート
PR
関連記事
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
