Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

プラネックス製ネットワークカメラ2製品に脆弱性 - サポート終了で修正予定なし

プラネックスコミュニケーションズのネットワークカメラ「スマカメ CS-QR10」「スマカメ ナイトビジョン CS-QR20」に脆弱性が明らかとなった。

脆弱性情報のポータルサイトであるJVNによれば、これら製品に2件の脆弱性が明らかとなったもの。

ウェブ管理画面にログインできるユーザーによって任意のOSコマンドが実行可能となる脆弱性「CVE-2017-12576」や、シリアルインタフェースへ物理的に接続することで任意のOSコマンドが実行できる「CVE-2022-38399」が明らかとなったもの。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「7.2」「6.8」と評価されている。

Necrum Security LabsのThomas J. Knudsen氏、Samy Younsi氏よりJPCERTコーディネーションセンターへ報告があり、判明した。これら製品のサポートはすでに終了しており、脆弱性を修正するアップデートの提供は行われないという。

(Security NEXT - 2022/09/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exim」に脆弱性 - 拡張子による添付ファイルブロックを回避されるおそれ
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
ドメインやホスティングが停止すると不安煽るフィッシングに警戒を
高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
生徒の個人情報含む教務手帳を紛失 - 立命館守山高校
児童相談所が児童の個人情報をメール誤送信 - 栃木県
「OpenSSH」の脆弱性「regreSSHion」、40以上のCisco製品に影響
中間者攻撃で認証応答を偽造できる脆弱性「Blast-RADIUS」
ServiceNowの「Now Platform」に深刻な脆弱性 - アップデートの実施を
「OpenStack」のモジュールに脆弱性 - 修正パッチが公開