ICカード対応施錠管理製品に認証回避のおそれ
ドアを施錠管理する「iDoors リーダー」に、認証を回避されるおそれがある脆弱性が含まれていることがわかった。
同製品は、エーティーワークスが提供する「FeliCa」に対応したドアの施錠管理製品。ネットワーク経由でアクセスする同製品の管理画面に、認証を回避されるおそれがある脆弱性「CVE-2019-5964」が明らかになったもの。
同機器へアクセスできるLAN内の端末より、管理者用パスワードの再設定したり、管理画面の機能を利用することが可能になるという。
同脆弱性は、セキュアサイクルの中野佑亮氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
同社では、脆弱性を修正したファームウェアを提供する。またクラウド対応製品の「iDoorsクラウド」の管理画面は影響を受けないとしている。
(Security NEXT - 2019/07/01 )
ツイート
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性
