Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソフトバンクのメッシュWi-Fiルータに複数の脆弱性

ソフトバンクがインターネット接続サービス利用者向けに提供しているメッシュWi-Fiルータ「RP562B」に複数の脆弱性が判明した。ファームウェアは自動的に更新されるという。

脆弱性情報のポータルサイトであるJVNによれば、OSコマンドインジェクションの脆弱性「CVE-2024-45827」をはじめ、デバッグ機能が有効のままとなっている「CVE-2024-29075」、情報漏洩の脆弱性「CVE-2024-47799」などが明らかとなったもの。

「CVE-2024-45827」については、悪用に権限が必要だが、リモートよりコマンドを実行することが可能。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.0」と評価されている。

これら脆弱性は、NeroTeam Security LabsのSamy Younsi氏がJPCERTコーディネーションセンターへ報告し、調整が行われた。

同問題を受けてソフトバンクでは問題を修正したファームウェアをリリース。自動的に適用されるため、手動による対応は不要としている。

(Security NEXT - 2024/11/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
先週注目された記事(2026年4月12日〜2026年4月18日)
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト