エレコム製のルータ14製品に脆弱性 - アップデート提供予定なく移行を
エレコムが2013年6月から2017年12月にかけて発売したルータ14製品に脆弱性が明らかとなった。いずれもアップデートの予定はなく、サポート中の機器へ移行するよう呼びかけられている。
機器によって影響を受ける脆弱性は異なるが、OSコマンドインジェクションの脆弱性「CVE-2021-20739」や機器内部の情報が漏洩するおそれがある脆弱性「CVE-2021-20738」が明らかとなったもの。
隣接するネットワークより脆弱性を悪用されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」におけるスコアは、それぞれ「6.3」「4.3」と評価されており、対象製品はそれぞれ11製品、3製品となる。
同脆弱性は、ゼロゼロワンの佐藤勝彦氏、早川宙也氏がエレコムへ報告し、調整が行われた。周知を目的にJVNにおいても情報が公開されている。
2017年後半にリリースされた3製品「WRC-1167FS-W」「WRC-1167FS-B」「WRC-1167FSA」が影響を受ける「CVE-2021-20738」については緩和策が示されているものの、いずれも脆弱性を修正するアップデートの提供予定はなく、サポート中の機器へ移行を検討するよう注意が呼びかけられている。対象となる製品は以下のとおり。
WRC-1167FS-B
WRC-1167FS-W
WRC-1167FSA
WRC-300FEBK
WRC-733FEBK
WRC-F300NF
WRH-300BK
WRH-300BK-S
WRH-300RD
WRH-300SV
WRH-300WH
WRH-300WH-S
WRH-H300BK
WRH-H300WH
(Security NEXT - 2021/07/06 )
ツイート
PR
関連記事
説明会の案内状を誤送信、全参加予定者の氏名 - 大阪市
本人の同意なしに健診結果を家族に説明 - 八重瀬町
中学校の生徒情報含む私物メディアを鞄ごと紛失 - 江戸川区
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
通販サイトに不正アクセスか、調査中 - アメニティメーカー
都民向け金融セミナーの申込サイトが一時消失 - 攻撃の痕跡も
「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を
「IBM WebSphere Application Server」の管理画面に複数脆弱性
「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
