Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NECプラットフォームズ製のワイヤレスVPNルータに脆弱性

NECプラットフォームズのワイヤレスVPNルータ「UNIVERGE WAシリーズ」に「OSコマンドインジェクション」の脆弱性が明らかとなった。アップデートが提供されている。

保守やリモート、ウェブ用に用意されたコンソールの保守機能に「OSコマンドインジェクション」の脆弱性「CVE-2022-25621」が明らかとなったもの。

悪用されると任意のコマンドを実行されたり、サービス拒否に陥るおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「8.8」とレーティングされている。

利用者へ脆弱性について周知するため、同社が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。「同8.2.13」にて脆弱性を修正しており、同バージョン以降へアップデートするよう呼びかけるとともに、影響を軽減する回避策をアナウンスしている。

(Security NEXT - 2022/03/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数関連サイトで改ざん被害、一時外部に誘導 - 都教組
東京デフリンピックの審判員一覧や承諾書を紛失 - 都スポーツ文化事業団
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
「Apache Struts」にXXE脆弱性 - 修正版がリリース
「Node.js」のセキュリティ更新、現地時間1月13日にリリース予定
先週注目された記事(2026年1月4日〜2026年1月10日)
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
廃棄物収集運搬の複数許可業者に個人情報を誤送信 - 名古屋市
委託先で個人情報含む書類を紛失、第三者の拾得で判明 - 川崎市
約2000人分の公金納付書が所在不明、誤廃棄の可能性 - 三井住友銀