Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NEC製ルータ「Atermシリーズ」の複数製品に脆弱性

NECが提供するルータ「Atermシリーズ」の複数製品に脆弱性が明らかとなった。ファームウェアのアップデートを順次提供しているが、一部提供がない製品もあり、注意が必要。

脆弱性情報のポータルサイトであるJVNによれば、製品によって対象となる脆弱性は異なるが、あわせて7件の脆弱性が明らかとなったもの。

「OSコマンドインジェクション」の脆弱性「CVE-2021-20711」「CVE-2021-20708」「CVE-2014-8361」やクロスサイトスクリプティング(XSS)の脆弱性「CVE-2021-20680」「CVE-2021-20710」が判明。

さらにダウンロードファイルにおける完全性の検証不備「CVE-2021-20709」、アクセス制限不備「CVE-2021-20712」なども明らかとなった。

共通脆弱性評価システム「CVSSv3」のベーススコアを見ると、「CVE-2021-20711」「CVE-2014-8361」が「8.8」と高い。

「WG1200HS」「WG1200HP」「WF800HP」「WF300HP2」「WR8165N」「W500P」「W300P」については、「CVE-2021-20680」「CVE-2014-8361」の影響を受けるもののアップデートの提供予定はないとしており、緩和策の実施などが呼びかけれている。

(Security NEXT - 2021/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正