バッファロー製法人向けルータ「VR-S1000」に複数の脆弱性
バッファローが提供する中小規模向け有線ルータ製品「VR-S1000」に複数の脆弱性が明らかとなった。脆弱性を修正したファームウェアが提供されている。
「同2.37」および以前のバージョンに、引数インジェクション「CVE-2023-46681」や、OSコマンドインジェクション「CVE-2023-45741」などあわせて4件の脆弱性が明らかとなったもの。
共通脆弱性評価システム「CVSSv3.0」のベーススコアを見ると、今回明らかとなった脆弱性において「CVE-2023-46681」がもっとも高く「7.8」とされており、「CVE-2023-45741」が「6.8」と続いている。
「CVE-2023-46681」についてはコマンドラインインターフェイスへアクセスできる場合に悪用が可能となる。また「CVE-2023-45741」についてはウェブ管理画面へログインする権限が必要だという。
脆弱性について報告を受けたバッファローではこれら脆弱性を修正したファームウェア「同2.42」を公開。最新版へアップデートするよう利用者へ呼びかけている。
(Security NEXT - 2023/12/27 )
ツイート
PR
関連記事
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
