Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTT東の一部ルータに脆弱性 - ファームウェア更新で修正

NTT東日本がインターネット接続サービス利用者向けに提供しているひかり電話対応ルータに脆弱性が明らかとなった。

脆弱性情報のポータルサイトであるJVNによれば、「PR-600MI」「RX-600MI」「PR-500MI」「RS-500MI」「RT-500MI」「RT-400MI」「PR-400MI」「RV-440MI」の8モデルにアクセス制限不備の脆弱性「CVE-2024-47044」が明らかとなったもの。

WAN側のIPv6アドレスを特定することで、WAN経由で設定画面にアクセスすることが可能になるという。

ログイン画面にアクセス可能であることを一次的な影響と評価し、完全性や可用性への影響を「なし」として、共通脆弱性評価システム「CVSSv3.0」のベーススコアは「5.3」と評価されている。

logicalmixedの粟田敬司氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を行った。7月から8月にかけてリリースされたファームウェアのアップデートで修正されている。

なお、NTT西日本からも同じモデルが提供されているが、「CVE-2024-47044」の影響は受けないという。

(Security NEXT - 2024/09/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開