Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アイ・オー製ルータ「UD-LT1」などに脆弱性 - すでに悪用も

アイ・オー・データ機器製ルータ「UD-LT1」「UD-LT1/EX」に複数の脆弱性が明らかとなった。すでに脆弱性の悪用が確認されているという。

脆弱性情報のポータルサイトであるJVNによれば、ドキュメント化されていない機能「CVE-2024-52564」、OSコマンドインジェクション「CVE-2024-47133」、不適切なアクセス権限付加「CVE-2024-45841」の3件が明らかとなったもの。

共通脆弱性評価システム「CVSSv3.0」のベーススコアは「CVE-2024-52564」が「7.5」、「CVE-2024-47133」が「7.2」、「CVE-2024-45841」が「6.5」と評価されている。

アイ・オー・データ機器により、脆弱性を悪用した攻撃が確認されているという。WAN側から設定画面にアクセスを許可している場合に侵害されるおそれがある。

不正アクセスを受けた場合、任意のOSコマンドを実行されたり、認証情報を含む情報の漏洩、設定の改ざん、ファイアウォールの無効化のほか、動作が遅くなる、通信量の増加といった影響を受ける可能性がある。

(Security NEXT - 2024/12/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル