ロジテック製ルータへの脆弱性攻撃が発生 - ネット経由でアカウント情報奪われるおそれ
ロジテックが販売するルータ3製品に脆弱性が見つかった問題で、JPCERTコーディネーションセンターでは攻撃発生を受け、被害が発生している可能性もあるとして注意喚起を行った。
深刻な脆弱性が見つかったのは、「LAN-W300N/R」「LAN-W300N/RS」「LAN-W300N/RU2」の一部製品。ロジテックでは、5月16日に脆弱性を公表。対応するアップデートを公開している。インターネット経由で攻撃が可能で、脆弱性が悪用されるとISPへ接続する際のPPPoEアカウントやパスワードを取得されるおそれがある。
JPCERT/CCでは、5月25日に今回の脆弱性情報をアップデートし、脆弱性攻撃が発生していることを公表。すでに被害が発生している可能性があるとして対策を呼びかけている。
(Security NEXT - 2012/05/25 )
ツイート
関連リンク
PR
関連記事
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
