Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Rakuten WiFi Pocket」に脆弱性 - 他製品へ移行を

楽天モバイルのモバイルルータ「Rakuten WiFi Pocket」に脆弱性が明らかとなった。すでにサポートが終了しており、他製品への移行が呼びかけられている。

脆弱性情報のポータルサイトであるJVNによれば、同製品の管理画面において認証不備の脆弱性「CVE-2023-40282」が明らかとなったもの。

隣接するネットワークより不正にログインされるおそれがあり、機微な情報を閲覧されたり、端末の設定を変更されるおそれがある。共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「3.1」と評価されている。

同製品のサポートは3月31日に終了しており、同脆弱性を修正するアップデートを提供する予定はないため、他製品への移行が呼びかけられている。

なお「Rakuten WiFi Pocket 2B」「Rakuten WiFi Pocket 2C」については同脆弱性の影響を受けないという。

(Security NEXT - 2023/08/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市