Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Rakuten WiFi Pocket」に脆弱性 - 他製品へ移行を

楽天モバイルのモバイルルータ「Rakuten WiFi Pocket」に脆弱性が明らかとなった。すでにサポートが終了しており、他製品への移行が呼びかけられている。

脆弱性情報のポータルサイトであるJVNによれば、同製品の管理画面において認証不備の脆弱性「CVE-2023-40282」が明らかとなったもの。

隣接するネットワークより不正にログインされるおそれがあり、機微な情報を閲覧されたり、端末の設定を変更されるおそれがある。共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「3.1」と評価されている。

同製品のサポートは3月31日に終了しており、同脆弱性を修正するアップデートを提供する予定はないため、他製品への移行が呼びかけられている。

なお「Rakuten WiFi Pocket 2B」「Rakuten WiFi Pocket 2C」については同脆弱性の影響を受けないという。

(Security NEXT - 2023/08/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

セガ子会社のメールアカウントの侵害、 あらたに3件判明
サーバ管理ソフトウェア「Froxlor」にXSS脆弱性 - 乗っ取りのおそれ
個人情報含む社内向けテストメールを外部へ誤送信 - M&Aクラウド
自宅で業務のため持ち出したUSBメモリを紛失 - 静岡県
ECサイトで個人情報流出、クレカ不正利用の可能性 - 松井酒造
CrowdStrike、「Microsoft Defender」との併用製品を投入 - 「破格の料金」と自信
MS 365アカウントに不正アクセス、個人情報流出の可能性 - セガ子会社
「macOS」にセキュリティアップデート - 複数脆弱性を修正した。
米当局、「Chromium」の脆弱性悪用に警鐘 - 派生ブラウザでも注意を
前回から4日、「Chrome」に再度アップデート - 今回もゼロデイ脆弱性を修正