ICカード対応施錠管理製品に認証回避のおそれ
ドアを施錠管理する「iDoors リーダー」に、認証を回避されるおそれがある脆弱性が含まれていることがわかった。
同製品は、エーティーワークスが提供する「FeliCa」に対応したドアの施錠管理製品。ネットワーク経由でアクセスする同製品の管理画面に、認証を回避されるおそれがある脆弱性「CVE-2019-5964」が明らかになったもの。
同機器へアクセスできるLAN内の端末より、管理者用パスワードの再設定したり、管理画面の機能を利用することが可能になるという。
同脆弱性は、セキュアサイクルの中野佑亮氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。
同社では、脆弱性を修正したファームウェアを提供する。またクラウド対応製品の「iDoorsクラウド」の管理画面は影響を受けないとしている。
(Security NEXT - 2019/07/01 )
ツイート
PR
関連記事
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
