Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ

バッファローが提供する無線LANルータの一部モデルに脆弱性が明らかとなった。認証情報が漏洩したり、コマンドを実行されるおそれがあり、アップデートが呼びかけられている。

パスワードが平文で保存されており、窃取されるおそれがある「CVE-2024-23486」や、コマンドインジェクションの脆弱性「CVE-2024-26023」が明らかとなったもの。

「CVE-2024-26023」については、「WCR-1166DS」「WSR-1166DHP」「WSR-1166DHP2」「WSR-2533DHP」「WSR-2533DHP2」「WSR-2533DHPL」「WSR-A2533DHP2」の7モデルに脆弱性が存在。

このうち4モデル「WSR-2533DHP」「WSR-2533DHP2」「WSR-2533DHPL」「WSR-A2533DHP2」は、「CVE-2024-23486」の影響も受ける。

「CVE-2024-23486」では、ログイン画面へアクセスできる場合、設定されている認証情報を取得することが可能。

一方「CVE-2024-26023」は、OSコマンドの実行が可能となる脆弱性で、悪用にはログイン権限が必要とされるが、「CVE-2024-23486」が併存する機種では容易に権限を取得されるおそれがある。

(Security NEXT - 2024/04/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止