Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTT東西の「ひかり電話ルータ」に複数脆弱性

NTT東西が提供する「ひかり電話ルータ」や「ホームゲートウェイ」に複数の脆弱性が含まれていることがわかった。

脆弱性情報のポータルサイトであるJVNによれば、複数製品において、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2019-5985」や、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2019-5986」が明らかとなったもの。

脆弱性を悪用された場合、ユーザーのブラウザ上で任意のスクリプトを実行されたり、意図しない操作が行われるおそれがある。

同脆弱性は、三井物産セキュアディレクションの米山俊嗣氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施。ファームウェアのアップデートが提供されている。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「Rust」によるWindowsバッチ処理に脆弱性 - アップデートが公開
Juniper Networks、セキュリティアドバイザリ36件を公開 - 「クリティカル」も
「PAN-OS」に関する脆弱性7件を修正 - Palo Alto Networks
「OpenSSL」にサービス拒否の脆弱性 - 次期更新で修正予定
「Node.js」にコマンドインジェクションの脆弱性 - Windows環境に影響
「Chrome」に3件の脆弱性 - アップデートが公開
ビデオ会議サービス「Zoom」のクライアントソフトに脆弱性
MS、4月の月例パッチで脆弱性147件に対応 - 1件は悪用済み
「WordPress 6.5.2」が公開 - XSS脆弱性を修正