NEC製ルータ「UNIVERGE IXシリーズ」に複数の脆弱性
NEC製ルータ「UNIVERGE IXシリーズ」に複数の脆弱性が明らかとなった。アップデートが呼びかけられている。
脆弱性情報のポータルサイトであるJVNによれば、「UNIVERGE IXシリーズ」「同IX-Rシリーズ」「同IX-Vシリーズ」にコマンドインジェクションの脆弱性「CVE-2024-11013」やクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2024-11014」が明らかとなったもの。
いずれも悪用には管理画面へログインする必要がある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは、それぞれ「7.2」「4.3」と評価されている。
これら脆弱性は、Flatt SecurityのRyotaK氏がNECへ報告。調整を経て公表された。
アップデートするよう注意喚起が行われており、アップデートできない場合は、ウェブユーザーインタフェースを無効化する回避策を実施するよう呼びかけられている。
(Security NEXT - 2024/12/03 )
ツイート
PR
関連記事
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
メールアカウントがスパム踏み台に - 電気自動車の充電設備事業者
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
