セイコーSOL製LTE対応IoTルータに深刻な脆弱性 - ファームウェアの更新を
セイコーソリューションズが提供するLTE対応IoTルータ「SkyBridge MB-A100」「同MB-A110」「同BASIC MB-A130」に脆弱性が明らかとなった。
同製品においてコマンドインジェクションの脆弱性「CVE-2024-32850」が明らかとなったもの。「遠隔監視制御機能」を有効化している場合に影響があり、リモートより同製品へ管理者権限でログインしたり、認証なしに任意のコマンドを実行することが可能となる。
同脆弱性は、ゼロゼロワンの早川宙也氏がJPCERTコーディネーションセンターへ報告し、調整が実施された。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「9.8」と評価されている。
セイコーソリューションズでは各製品に向けて脆弱性を修正したファームウェアのアップデートをリリースした。
アップデートが難しい場合は、「遠隔監視制御機能」の無効化、または同機能における認証の有効化や暗号化の有効化など回避策を講じるよう注意が呼びかけられている。
(Security NEXT - 2024/06/03 )
ツイート
関連リンク
PR
関連記事
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
一部利用者から「身に覚えのないログイン」の報告 - Qoo10
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
患者リストを患者宅に置き忘れ、返却で判明 - 大阪精神医療センター
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ
ふるさと納税返礼品を誤発送、送付状作成ミスで別人に