Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ZyxelのNAS製品にゼロデイ脆弱性 - 悪用コードが闇市場に

Zyxelでは、「NAS326」「NAS520」「NAS540」「NAS542」に対して、ファームウェアのアップデートをリリース。アップデートはFTP経由で提供されており、検証が署名ではなくチェックサムにより行われるとしてセキュリティ機関では中間者攻撃へ注意するよう呼びかけた。

また「NSA210」「NSA220」「NSA220+}「NSA221」「NSA310」「NSA310S」「NSA320」「NSA320S」「NSA325」「NSA325v2」については、脆弱性の影響を受けるものの、サポートが終了しているとして修正プログラムは用意されていない。

同社は、同製品をインターネット上へ公開するのを避け、ウェブインタフェースへのアクセスを制限するといった回避策を案内している。

またセキュリティ機関では、インターネットへ直接公開していない場合も、同製品へアクセス可能なクライアント経由で攻撃を受ける可能性もあると危険性を指摘、注意を促している。

(Security NEXT - 2020/02/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性