Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サポート終了した「Bitdefender BOX v1」のアップデート機能に脆弱性

Bitdefenderが提供するセキュリティデバイス「Bitdefender BOX v1」に脆弱性が明らかとなった。

「同1.3.11.505」から「同1.3.11.490」までのバージョンでは、デバイス上のプログラムや検出ルールの更新時に通信で安全でない「HTTPプロトコル」を使用する脆弱性「CVE-2024-13872」が明らかとなったもの。

隣接するネットワーク内の攻撃者は、リモートからAPIを呼び出して更新を実行させ、さらに「中間者攻撃(MITM)」によって悪意のあるレスポンスを返し、更新プロセスで不正なデータが取得されるとリモートよりコードの実行が可能となる。

共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.4」、重要度は「クリティカル(Critical)」とレーティングされている。

「Bitdefender BOX v1」はすでにサポートが終了しており、アップデートなどのアナウンスは行われていない。

(Security NEXT - 2025/03/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正