「Rakuten WiFi Pocket」に脆弱性 - 他製品へ移行を
楽天モバイルのモバイルルータ「Rakuten WiFi Pocket」に脆弱性が明らかとなった。すでにサポートが終了しており、他製品への移行が呼びかけられている。
脆弱性情報のポータルサイトであるJVNによれば、同製品の管理画面において認証不備の脆弱性「CVE-2023-40282」が明らかとなったもの。
隣接するネットワークより不正にログインされるおそれがあり、機微な情報を閲覧されたり、端末の設定を変更されるおそれがある。共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「3.1」と評価されている。
同製品のサポートは3月31日に終了しており、同脆弱性を修正するアップデートを提供する予定はないため、他製品への移行が呼びかけられている。
なお「Rakuten WiFi Pocket 2B」「Rakuten WiFi Pocket 2C」については同脆弱性の影響を受けないという。
(Security NEXT - 2023/08/30 )
ツイート
PR
関連記事
ネットワーク監視ツール「LibreNMS」に脆弱性 - 「クリティカル」も
個情委、公金受取口座の誤登録問題でデジタル庁に行政指導
「SecHack365」の受講生情報含むPCが所在不明に - NICT
患者情報含むファイルがネット上で閲覧可能に - 日大板橋病院
住民票の誤交付問題で富士通Japanに行政指導 - 個情委
「iPhone」や「iPad」に3件のゼロデイ脆弱性 - アップデートを公開
サポート詐欺で職員宅PCが遠隔操作 - 厚生中央病院
Snatchランサムウェア、セーフモードでセキュリティ対策を回避
Atlassian、「Bitbucket」「Confluence」などの脆弱性を修正
「Drupal」にキャッシュ汚染の脆弱性 - 権限昇格のおそれ