Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NETGEAR製スイッチ2機種に脆弱性 - EOLのため他機器に移行を

すでにサポートが終了しているNETGEAR製スイッチングハブ2機種に脆弱性が判明した。後継機への移行などが呼びかけられている。

「GS716Tv2」「GS724Tv3」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2020-5621」が判明したもの。

管理画面にログインした状態で、細工されたウェブページを閲覧すると、意図しない操作を行われるおそれがある。共通脆弱性評価システム「CVSSv3」のベーススコアは「4.3」。

同脆弱性は、矢野礼伊氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

製品のIPアドレスをユーザーポートとは異なるネットワークで運用するといった回避策などが案内されているが、両製品のサポートはすでに終了しており、アップデートは用意されていない。セキュリティ機関では、製品の使用を停止し、後継機など他機器へ移行するよう呼びかけている。

(Security NEXT - 2020/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応