Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTT東の一部ルータに脆弱性 - ファームウェア更新で修正

NTT東日本がインターネット接続サービス利用者向けに提供しているひかり電話対応ルータに脆弱性が明らかとなった。

脆弱性情報のポータルサイトであるJVNによれば、「PR-600MI」「RX-600MI」「PR-500MI」「RS-500MI」「RT-500MI」「RT-400MI」「PR-400MI」「RV-440MI」の8モデルにアクセス制限不備の脆弱性「CVE-2024-47044」が明らかとなったもの。

WAN側のIPv6アドレスを特定することで、WAN経由で設定画面にアクセスすることが可能になるという。

ログイン画面にアクセス可能であることを一次的な影響と評価し、完全性や可用性への影響を「なし」として、共通脆弱性評価システム「CVSSv3.0」のベーススコアは「5.3」と評価されている。

logicalmixedの粟田敬司氏が情報処理推進機構(IPA)へ報告し、JPCERTコーディネーションセンターが調整を行った。7月から8月にかけてリリースされたファームウェアのアップデートで修正されている。

なお、NTT西日本からも同じモデルが提供されているが、「CVE-2024-47044」の影響は受けないという。

(Security NEXT - 2024/09/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

トヨタ系カー用品店にサイバー攻撃 - 会員情報流出の可能性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
生活保護相談者の個人情報含む記録票を紛失 - 熊本市
交通違反者の個人情報含む引継簿が所在不明 - 道警
職員が患者情報を第三者に漏洩 - 福島県立医科大病院
薬局で処方箋コピーを裁断せず廃棄 - 処理場で中身見える状態