USBタイプのモバイルルータ「Huawei E355」に認証回避の脆弱性
USBトークンタイプのWi-Fiモバイルルータ「Huawei E355」に認証回避の脆弱性が含まれていることがわかった。セキュリティ専門機関が注意を呼びかけている。
同製品においてファームウェアが21.157.37.01.910の場合、ウェブインタフェースへ認証なしにアクセス可能となる認証回避の脆弱性「CVE-2013-6031」が存在するもの。
ローカルネットワークより認証なく管理者パスワードや機器の設定を外部より変更することが可能となるという。
脆弱性検証ツールである「Metasploit」向けのモジュールも公開されている。脆弱性の回避方法はアナウンスされていない。
(Security NEXT - 2014/03/10 )
ツイート
関連リンク
PR
関連記事
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正
Cisco、8月5日に複数製品の脆弱性情報を公開予定
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
「VMware ESX」「VMware vCenter」に深刻な脆弱性 - 修正版が公開
「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定
「Apache Axis2/Java」のクラスタリング機能に脆弱性
