Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セイコーSOL製LTE対応IoTルータに深刻な脆弱性 - ファームウェアの更新を

セイコーソリューションズが提供するLTE対応IoTルータ「SkyBridge MB-A100」「同MB-A110」「同BASIC MB-A130」に脆弱性が明らかとなった。

同製品においてコマンドインジェクションの脆弱性「CVE-2024-32850」が明らかとなったもの。「遠隔監視制御機能」を有効化している場合に影響があり、リモートより同製品へ管理者権限でログインしたり、認証なしに任意のコマンドを実行することが可能となる。

同脆弱性は、ゼロゼロワンの早川宙也氏がJPCERTコーディネーションセンターへ報告し、調整が実施された。共通脆弱性評価システム「CVSSv3.0」のベーススコアは「9.8」と評価されている。

セイコーソリューションズでは各製品に向けて脆弱性を修正したファームウェアのアップデートをリリースした。

アップデートが難しい場合は、「遠隔監視制御機能」の無効化、または同機能における認証の有効化や暗号化の有効化など回避策を講じるよう注意が呼びかけられている。

(Security NEXT - 2024/06/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

都立高で生徒情報含むファイルを紛失 - 生徒間に画像が拡散し判明
電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正