Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Synologyの監視カメラ3モデルに深刻な脆弱性

Synologyは、同社製監視カメラ「BC500」「CC400W」「TC500」のファームウェアに深刻な脆弱性が明らかになったとしてアップデートをリリースした。

現地時間11月14日にアドバイザリを公開し、複数の深刻な脆弱性が存在することを明らかにしたもの。脆弱性の重要度を、4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

バグバウンティコンテスト「PWN2OWN 2024」で報告されたという。CVE番号については言及しておらず、アドバイザリには識別子として「Synology-SA-24:24」が割り振られている。

アドバイザリで脆弱性の具体的な内容を明らかにしていないが、リモートから任意のコードやコマンドを実行されるおそれがある。

同社は、各製品に向けて脆弱性を修正したファームウェア「1.2.0-0525」をリリース。利用者にアップデートを呼びかけた。

これら3機種については、現地時間10月18日にもアドバイザリをリリースし、重要度が「クリティカル(Critical)」とされる脆弱性を公表し、アップデートを提供しているが、異なる脆弱性のため注意が必要。

(Security NEXT - 2024/11/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市