Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NETGEAR製スイッチ2機種に脆弱性 - EOLのため他機器に移行を

すでにサポートが終了しているNETGEAR製スイッチングハブ2機種に脆弱性が判明した。後継機への移行などが呼びかけられている。

「GS716Tv2」「GS724Tv3」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2020-5621」が判明したもの。

管理画面にログインした状態で、細工されたウェブページを閲覧すると、意図しない操作を行われるおそれがある。共通脆弱性評価システム「CVSSv3」のベーススコアは「4.3」。

同脆弱性は、矢野礼伊氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

製品のIPアドレスをユーザーポートとは異なるネットワークで運用するといった回避策などが案内されているが、両製品のサポートはすでに終了しており、アップデートは用意されていない。セキュリティ機関では、製品の使用を停止し、後継機など他機器へ移行するよう呼びかけている。

(Security NEXT - 2020/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局