米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
バックアップファイルが復号されると、管理者以外の認証情報など機密情報を取得されるおそれがある。2020年1月にセキュリティアドバイザリが公開されており、あらたな設定を有効化し、任意の暗号鍵を用いて設定情報を暗号化するよう呼びかけていた。
さらにD-Link製ルータ「DIR-859」におけるパストラバーサルの脆弱性も悪用されている。
本来アクセスできないシステム内部のファイルを取得され、セッション情報が漏洩して権限昇格や不正な機器制御につながるおそれがある。
対象製品はすでにサポート期間が終了しているとされており、CISAでは機器の利用を中止するよう呼びかけている。
(Security NEXT - 2025/06/27 )
ツイート
PR
関連記事
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
「Cisco ISE」に深刻な脆弱性、root権限奪取も - 修正版を公開
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
Gitサーバ「Gogs」にRCE脆弱性 - 過去の修正不備に起因
「Chrome 138」を公開 - 11件のセキュリティ修正
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
サーバ管理ツール「Convoy」に深刻な脆弱性 - アップデートがリリース