ルータ「SEILシリーズ」に深刻な脆弱性 - ファームウェアのアップデートを
情報処理推進機構(IPA)は、インターネットイニシアティブ(IIJ)が提供するルータ「SEILシリーズ」に深刻な脆弱性が含まれているとして注意を呼びかけた。
同製品の「PPPアクセスコンセントレータ機能」における「L2TPメッセージ」の受信処理にバッファオーバーフローの脆弱性「CVE-2013-4709」が存在しているもの。悪意あるメッセージを受信すると、任意のコードが実行されるおそれがある。
IIJでは、「SEIL/x86 2.82」「SEIL/X1 4.32」をはじめ、最新ファームウェアで脆弱性を修正した。同機構では影響が大きいと指摘し、できるだけ早急にファームウェアをアップデートするよう呼びかけている。
(Security NEXT - 2013/09/24 )
ツイート
PR
関連記事
「Microsoft Edge」固有の脆弱性をアップデートで解消 - MS
Kubernetes向けワークフロー自動化ツール「Argo Events」に深刻な脆弱性
PHPフレームワーク「Yii2」に深刻な脆弱性 - 2月以降悪用も
WP向けフォームプラグイン「Everest Forms」に脆弱性
Jupyter環境向けプロキシ拡張モジュールに脆弱性 - 外部操作が可能に
「TIBCO Spotfire」に複数の深刻な脆弱性 - アップデートで修正
「Apache SeaTunnel」の「REST API」に脆弱性 - アップデートを
Palo Alto、「PAN-OS」や「GlobalProtect App」などの脆弱性を修正
Adobe、12製品に向けてアップデート - 適用優先度が高い製品も
「Joomla」にアップデート - 多要素認証回避やSQLi脆弱性を解消