ゲートウェイ製品「InnGate」に複数の脆弱性
ANTlabsのゲートウェイ製品「InnGate」に複数の脆弱性が含まれていることがわかった。修正したファームウェアが公開されており、セキュリティ機関なども対応を呼びかけている。
同製品は、来客者向けにネットワークを提供するためのゲートウェイ。EシリーズやGシリーズ、IG3100などの一部ファームウェアに、管理ユーザーの認証情報が取得されるおそれがあるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2015-2850」や、製品のデータベースを不正に操作されるおそれがあるSQLインジェクションの脆弱性「CVE-2015-2849」が存在するという。
同社では、脆弱性を修正したファームウェアの提供を開始しており、アップデートすることにより脆弱性を解消できる。
(Security NEXT - 2015/07/07 )
ツイート
関連リンク
PR
関連記事
アクセス管理製品「PrivX」に脆弱性 - アップデートで修正
深層学習で活用される「Deep Java Library」に深刻な脆弱性
「MSアカウント」や「Azure AI Faceサービス」に脆弱性 - すでに修正済み
「Microsoft Edge」にアップデート - 脆弱性1件を修正
「Apache Hive」に脆弱性 - 認証回避や情報漏洩のおそれ
先週注目された記事(2025年1月26日〜2025年2月1日)
SonicWall製VPNクライアントに権限昇格の脆弱性
データ分析ツール「Kibana」にサービス拒否の脆弱性
「Fedora Repository」のEOLブランチにRCE脆弱性
「VMware Aria Operations for Logs」など複数製品に脆弱性