Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

TP-Link製の一部ルータに深刻な脆弱性 - アップデート未提供

TP-Link製の一部ルータに深刻な脆弱性が明らかとなった。アップデートは未提供だという。

「TL-WR710N V1」「Archer C5 V2」において、「ベーシック認証」にリモートよりコードの実行が可能となるヒープベースのバッファオーバーフローの脆弱性「CVE-2022-4498」が判明。さらにユーザー名やパスワードの推測が可能となる「CVE-2022-4499」が明らかとなった。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、共通脆弱性評価システム「CVSSv3.1」のベーススコアについて「CVE-2022-4498」を「9.8」、「CVE-2022-4499」を「7.5」と評価した。重要度はそれぞれ「クリティカル(Critical)」「高(High)」とレーティングされている。

これら脆弱性は、2015年後半から2016年2月にかけてリリースされたファームウェアに存在しており、脆弱性を解消するアップデートは提供されていないという。

(Security NEXT - 2023/01/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金