Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

USBタイプのモバイルルータ「Huawei E355」に認証回避の脆弱性

USBトークンタイプのWi-Fiモバイルルータ「Huawei E355」に認証回避の脆弱性が含まれていることがわかった。セキュリティ専門機関が注意を呼びかけている。

同製品においてファームウェアが21.157.37.01.910の場合、ウェブインタフェースへ認証なしにアクセス可能となる認証回避の脆弱性「CVE-2013-6031」が存在するもの。

ローカルネットワークより認証なく管理者パスワードや機器の設定を外部より変更することが可能となるという。

脆弱性検証ツールである「Metasploit」向けのモジュールも公開されている。脆弱性の回避方法はアナウンスされていない。

(Security NEXT - 2014/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「iOS」「iPadOS」のフォント処理に脆弱性 - アップデートで修正
シリアライズライブラリ「Apache Fory」Python版に深刻な脆弱性
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「OpenSSL」に複数の脆弱性 - アップデートで修正
「Google Chrome 141」を公開 - 21件のセキュリティ修正
「Red Hat OpenShift AI」に脆弱性 - クラスタ管理者権限奪取のおそれ
「Acronis True Image」に脆弱性、アップデートで修正
Western DigitalのNAS製品「My Cloud」に深刻な脆弱性
「WordPress」にアップデート、複数脆弱性を解消 - 旧版利用者は注意
「NVIDIA App」「Nsight Graphics」に脆弱性 - アップデートを公開