アイ・オー製ルータ「UD-LT1」などに脆弱性 - すでに悪用も
同社は、ファームウェア「バージョン2.1.9」で「CVE-2024-52564」を修正した。他脆弱性については、12月18日ごろにアップデート「バージョン2.2.0」をリリースする予定。
また回避策として、リモート管理の設定を無効化したり、外部から設定画面へアクセスが必要となる場合は、「VPN」を活用することなどを挙げている。また設定画面における工場出荷時のパスワードを変更するよう呼びかけた。
設定を改ざんされるなど侵害が確認された場合は、機器を初期化し、再設定するよう求めている。
(Security NEXT - 2024/12/04 )
ツイート
関連リンク
PR
関連記事
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件

