Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NEC製ルータやネットワークカメラに複数脆弱性 - 悪用には管理者権限必要

NECが提供する「Aterm」シリーズのルータやネットワークカメラなどに複数の脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、Wi-Fiルータ「同W300P」において、OSコマンドインジェクションの脆弱性3件や、バッファオーバーフローの脆弱性2件が判明。さらにルータ「同WG1200HP」には、4件のOSコマンドインジェクションの脆弱性が存在するという。

またネットワークカメラ「同HC100RC」においても、OSコマンドインジェクションの脆弱性6件のほか、バッファオーバーフローの脆弱性2件が明らかとなった。いずれも脆弱性の悪用には管理者権限でアクセスする必要があるという。

これら脆弱性は、三井物産セキュアディレクションの塚本泰三氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。各製品向けに脆弱性を修正するアップデートが提供されている。

(Security NEXT - 2018/07/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Spring Framework」に複数の脆弱性 - 重要度「Critical」も
Apple、「iOS/iPadOS 16.4」を公開 - 「同15.7.4」も同時リリース
Windowsの「Snipping Tool」にアップデート - 加工前に復元できる脆弱性
「OpenSSL」に脆弱性、重要度低く今後修正予定
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正
「JavaScript」のランタイム環境「Deno」に脆弱性
「Chrome」にセキュリティアップデート - 8件の修正を実施
IoT機器ファームウェアのOSS構成分析ツール - バイナリにも対応
「Telerik UI」の既知脆弱性、米政府で被害 - 脆弱性スキャナ導入も検知できず