複数のアイ・オー製ネットワークカメラに脆弱性
アイ・オー・データ機器が提供する複数のネットワークカメラに脆弱性が含まれていることが明らかになった。
「TS-WRLP」「TS-WRLA」「TS-WRLP/E」において複数の脆弱性が含まれていることが明らかとなったもの。認証情報の漏洩や改ざんにくわえ、隣接するネットワーク圏内からファイルを保存、実行されるおそれがあるアクセス制御の脆弱性「CVE-2018-0661」が含まれる。
さらに認証情報がハードコードされている脆弱性「CVE-2018-0663」やデータの検証が不十分な脆弱性「CVE-2018-0662」などが明らかとなったもの。
これら脆弱性は、三井物産セキュアディレクションの国分裕氏や米山俊嗣氏、一ノ瀬太樹氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。
アイ・オーでは、各製品向けに脆弱性を修正したファームウェア「バージョン1.10.08」をリリースしている。
(Security NEXT - 2018/08/07 )
ツイート
PR
関連記事
GL-iNet製ルータに複数の深刻なRCE脆弱性 - 早急に更新を
MS、7月の月例パッチを公開 - ゼロデイ脆弱性にも対応
セイコーSOL製LTE対応IoTルータに深刻な脆弱性 - ファームウェアの更新を
MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み
IoT機器ファームウェアのOSS構成分析ツール - バイナリにも対応
IoTデータベース「Apache IoTDB」にサービス拒否のおそれ
複数Dell製品のBIOSに任意のコードを実行されるおそれ
Intelの24製品に「Apache Log4j」 - 23製品でパッチ提供済み
MS、「Apache Log4j」でセキュリティアドバイザリ - 8製品にアップデート
脆弱性対策ベンダーが「Log4Shell」を「最悪の脆弱性」と評価した理由