小規模環境向けの一部Cisco製VPNルータに脆弱性 - EOLで修正予定なし
これまでも複数の深刻な脆弱性が判明している小規模環境向けCisco Systems製VPNルータ「RV215W」「RV130W」「RV130」「RV110W」にあらたな脆弱性が判明した。サポートの終了により脆弱性が修正される見込みはなく、リスクの高い状況となっている。
「RV215W Wireless-N VPNルータ」「RV130W Wireless-N多機能VPNルータ」「RV130 VPNルータ」「RV110W Wireless-N VPNファイアウォール」の「UPnP(ユニバーサルプラグアンドプレイ)」サービスにおいて、深刻な脆弱性「CVE-2021-34730」が明らかとなったもの。
リモートより細工したパケットを送りつけることで、任意のコードをroot権限で実行したり、デバイスを再起動させ、サービス拒否を引き起こすことが可能だという。脆弱性の公開や悪用は確認されていない。
同社では脆弱性の重要度を4段階中もっとも高い「クリティカル(Critical)」としている。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」。「UPnPサービス」は、デフォルトでLAN側では有効、WAN側では無効となっている。
(Security NEXT - 2021/08/26 )
ツイート
関連リンク
PR
関連記事
「FortiOS」に複数脆弱性 - アップデートで修正
VPNクライアント「Omnissa Workspace ONE Tunnel」のWindows版に脆弱性
「FortiOS」のLDAP認証バイパス脆弱性、仮想パッチが公開
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
先週注目された記事(2026年6月21日〜2026年6月27日)
「FortiBleed」に国内組織の情報も - 影響調査など実施を
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起

