NECのルータ2機種にCSRFの脆弱性
NECのルータ2機種にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が含まれていることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、「Aterm WF800HP」には「CVE-2016-1168」が存在。さらに「Aterm WG300HP」に「CVE-2016-1167」が判明した。ログイン中のユーザーが、細工されたページにアクセスすると、意図しない操作が行われるおそれがある。
NECでは、「Aterm WF800HP」に対して脆弱性を修正したファームウェアのアップデートを提供。また両機種において、管理画面へログインした状態で他サイトを閲覧しないことで脆弱性の悪用を回避できるとして注意を呼びかけている。
(Security NEXT - 2016/03/30 )
ツイート
PR
関連記事
米当局、脆弱性6件を悪用カタログに追加
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
バッファロー製ルータ「WSR-1800AX4シリーズ」に脆弱性 - ファームウェアの更新を
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
ルータOS「OpenWrt」に脆弱性 - 修正版がリリース
