Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ニンテンドーのWi-Fiアダプタに2件の脆弱性 - 利用中止を

任天堂が以前販売していた「ニンテンドーWi-Fiネットワークアダプタ(WAP-001)」に脆弱性が明らかとなった。

OSコマンドの脆弱性「CVE-2022-36381」やバッファオーバーフローの脆弱性「CVE-2022-36293」が明らかとなったもの。

これら脆弱性を悪用するには、管理画面にログインする権限が必要だという。共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは「6.8」と評価されている。

いずれも三井物産セキュアディレクションの塚本泰三氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施した。

同製品のサポートはすでに終了しており、任天堂では「ニンテンドーWi-Fi USBコネクタ(NTR-010)」とあわせて同製品の利用を中止するよう呼びかけている。

(Security NEXT - 2022/08/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

顧客情報を含む社内メール、委託先にも誤送信 - みずほ信託銀
若年層向け合宿イベント「セキュキャン」が参加者募集をまもなく開始
臨時業務用PC2台を紛失、リース返却時に判明 - 栃木県
約6万件のスパム、森林研究所メルアカが不正利用 - 富山県
GeoVision製EOL機器に対する脆弱性攻撃が発生 - 米当局が注意喚起
RadwareのクラウドWAFに脆弱性 - フィルタ回避のおそれ
「PR TIMES」にサイバー攻撃 - IPアドレス制限や複数認証を突破
Cisco IOS XE無線LANコントローラに脆弱性 - root権限奪取のおそれ
SonicWall「SMA100」シリーズに脆弱性 - 初期化やファイル書き込みのおそれ
県立校でメール誤送信、メアド入力やPW設定でミス重なる - 新潟県