Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synology製監視カメラに深刻な脆弱性 - アップデートがリリース

Synology製の監視カメラ「BC500」「TC500」「CC400W」において、リモートから任意のコードを実行されるおそれのある複数の脆弱性が判明した。

同社が現地時間10月18日にセキュリティアドバイザリを公開し、明らかにしたもの。脆弱性を悪用すると任意のコードが実行可能となるほか、セキュリティ機能をバイパスしたり、DoS攻撃が可能となる。

同社は脆弱性の重要度を「クリティカル(Critical)」と評価。アドバイザリの公開時点でCVE番号は言及していないが、識別子として「Synology-SA-24:17」が割り振られている。

同社は、脆弱性を修正したファームウェアのアップデート「1.1.3-0442」を提供しており、同バージョン以降へアップデートするよう呼びかけている。

(Security NEXT - 2024/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局