Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

プラネックス製ネットワークカメラ2製品に脆弱性 - サポート終了で修正予定なし

プラネックスコミュニケーションズのネットワークカメラ「スマカメ CS-QR10」「スマカメ ナイトビジョン CS-QR20」に脆弱性が明らかとなった。

脆弱性情報のポータルサイトであるJVNによれば、これら製品に2件の脆弱性が明らかとなったもの。

ウェブ管理画面にログインできるユーザーによって任意のOSコマンドが実行可能となる脆弱性「CVE-2017-12576」や、シリアルインタフェースへ物理的に接続することで任意のOSコマンドが実行できる「CVE-2022-38399」が明らかとなったもの。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「7.2」「6.8」と評価されている。

Necrum Security LabsのThomas J. Knudsen氏、Samy Younsi氏よりJPCERTコーディネーションセンターへ報告があり、判明した。これら製品のサポートはすでに終了しており、脆弱性を修正するアップデートの提供は行われないという。

(Security NEXT - 2022/09/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exchange Server」にゼロデイ攻撃 - アップデートは準備中、緩和策の実施を
問合フォームより入力された顧客情報が閲覧可能に - 休暇のプランニングサービス
電子マネー「BitCash」の利用者狙うフィッシング - 「残高凍結」と不安煽る
「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
ネットバンク不正送金被害が8月下旬より急増 - わずか2カ月で上半期上回る勢い
特定条件で他利用者の個人情報が閲覧可能に - トレカ通販サイト
教諭が試験問題を生徒に漏洩 - 金沢市の私立中
OLAP対応データストアの「Apache Pinot」に脆弱性
IPA、ビジネスメール詐欺対策の特設ページを開設 - 啓発チラシなども用意
診療情報を記録したデジカメを紛失 - さいたま市民医療センター