Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、バックアップソフトやIPカメラの脆弱性悪用に注意喚起

さらにEdimax製のインターネットカメラ「IC-7100」において、細工したリクエストによりリモートからコードを実行できるOSコマンドインジェクションの脆弱性「CVE-2025-1316」についても悪用が確認されている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」、重要度を「クリティカル(Critical)」と評価している。

CISAでは脆弱性の調整について要請しているが、同社が応じていないと説明。製品のサポートが終了している可能性もあるとして、製品の使用を中止するよう呼びかけている。

同脆弱性については、「Mirai」の亜種をはじめ、複数のボットネットが悪用しているとの報告もある。

(Security NEXT - 2025/03/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
Atlassian、前月のアップデートで脆弱性のべ34件に対処
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開