Synology製監視カメラに深刻な脆弱性 - アップデートがリリース
Synology製の監視カメラ「BC500」「TC500」「CC400W」において、リモートから任意のコードを実行されるおそれのある複数の脆弱性が判明した。
同社が現地時間10月18日にセキュリティアドバイザリを公開し、明らかにしたもの。脆弱性を悪用すると任意のコードが実行可能となるほか、セキュリティ機能をバイパスしたり、DoS攻撃が可能となる。
同社は脆弱性の重要度を「クリティカル(Critical)」と評価。アドバイザリの公開時点でCVE番号は言及していないが、識別子として「Synology-SA-24:17」が割り振られている。
同社は、脆弱性を修正したファームウェアのアップデート「1.1.3-0442」を提供しており、同バージョン以降へアップデートするよう呼びかけている。
(Security NEXT - 2024/10/21 )
ツイート
PR
関連記事
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
クラファン支援者向けの案内メールで誤送信 - レノファ山口
動画イベントのキャンペーン応募者情報を誤公開 - 皮膚科クリニック
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
行政文書を紛失、書架移動の繰り返しで紛失か - 愛知労働局
