Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ARROWS Me F-11D」に脆弱性 - 2013年に対応済み

NTTドコモが提供する富士通製端末「ARROWS Me F-11D」に端末内部の情報が漏洩したり、改ざんするおそれがある脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、任意の領域へアクセスできる脆弱性「CVE-2014-7254」が含まれているもの。ローカルの第三者によって脆弱性が悪用されると、内蔵されているフラッシュメモリの内容を取得されたり、改ざんされたりするおそれがある。

NTTドコモでは、すでに2013年1月に公開したアップデートで対応済みだという。同脆弱性は、創夢の深海直樹氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。

(Security NEXT - 2014/12/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」に情報漏洩のおそれ - 11月17日の更新で修正済み
Xeroxの「DocuShare」に複数の脆弱性 - ホットフィクスをリリース
DNSサーバ「NSD」「Unbound」に脆弱性 - アップデートが公開
VMware製品の未修正脆弱性、パッチが公開に - CVSS値は下方修正
Synology製の複数製品に深刻な脆弱性 - 一部はパッチ未提供
eコマースシステム「EC-CUBE」に2件の脆弱性
ソリトン製ファイル転送アプライアンスに脆弱性 - 早急に対応を
さよなら「Adobe Flash Player」 - 2020年末でサポート終了
アーカイブファイル扱うPEARライブラリに脆弱性 - 「Drupal」も影響
「CentOS 6」がサポート終了 - 影響多大、動作環境ないか確認を