ICカード対応施錠管理製品に認証回避のおそれ
ドアを施錠管理する「iDoors リーダー」に、認証を回避されるおそれがある脆弱性が含まれていることがわかった。
同製品は、エーティーワークスが提供する「FeliCa」に対応したドアの施錠管理製品。ネットワーク経由でアクセスする同製品の管理画面に、認証を回避されるおそれがある脆弱性「CVE-2019-5964」が明らかになったもの。
同機器へアクセスできるLAN内の端末より、管理者用パスワードの再設定したり、管理画面の機能を利用することが可能になるという。
同脆弱性は、セキュアサイクルの中野佑亮氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
同社では、脆弱性を修正したファームウェアを提供する。またクラウド対応製品の「iDoorsクラウド」の管理画面は影響を受けないとしている。
(Security NEXT - 2019/07/01 )
ツイート
PR
関連記事
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
