Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

家電操作対応東芝製HEMSに複数脆弱性 - 機器の制御奪われるおそれ

東芝ライテック製ホームゲートウェイ2製品に、複数の脆弱性が含まれていることがわかった。OSのコマンドが実行されたり、機器の制御を奪われるおそれがあるという。

脆弱性情報のポータルサイトであるJVNによれば、「HEM-GW16A」「HEM-GW26A」のファームウェアにおいてOSコマンドインジェクション「CVE-2018-16200」や、認証情報のハードコード「CVE-2018-16201」、アクセス制御不備「CVE-2018-16197」など、あわせて5件の脆弱性が明らかになったもの。

脆弱性によって影響は異なるが、悪用されると任意のコマンドが実行されたり、機器を不正に操作されるおそれがある。

一連の脆弱性は、三井物産セキュアディレクションの国分裕氏や一ノ瀬太樹氏、米山俊嗣氏らが情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

東芝ライテックでは、脆弱性を解消したファームウェアを公開。これら機器に対して2018年12月19日より自動更新を実施するとしており、自動更新を許可しない設定となっている場合は、自動更新を許可する設定に変更するよう呼びかけている。

(Security NEXT - 2018/12/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み