Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

監視用ネットワークカメラにSQLインジェクションの脆弱性

Grandstream製の監視用ネットワークカメラ「GXV3611_HD」に脆弱性が含まれていることがわかった。セキュリティ機関が注意を呼びかけている。

同製品にSQLインジェクションの脆弱性「CVE-2015-2866」が含まれているもので、脆弱性が悪用されると、リモートよりデータベースを不正に操作されるおそれがある。

脆弱性を修正したファームウェア「同1.0.3.9 beta」がリリースされている。脆弱性の判明を受けて、セキュリティ機関では最新版へアップデートするよう注意を呼びかけている。

(Security NEXT - 2015/07/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向け人気プラグイン「Jetpack」に深刻な脆弱性 - 早急に更新を
「OpenSSL」にアップデート - 複数の脆弱性を解消
アクセス制御ツール「Pomerium」に脆弱性 - アップデートを
「Barracuda ESG」脆弱性、修正の7カ月前に悪用の痕跡
エンカレッジ製のUNIX/Linux向け証跡記録ソフトに脆弱性
Google、「Chrome 114」をリリース - 複数の脆弱性を修正
「iTunes for Windows」に複数の脆弱性 - アップデートで修正
Barracuda製メールセキュリティ製品に脆弱性 - すでに悪用も
「MS Edge」にアップデート - 「クリティカル」とされる脆弱性を解消
Samsung製スマホなどの既知脆弱性が攻撃の標的に - 米政府が注意喚起