コレガ製の無線LANルータやネットワークカメラに脆弱性(JVN)

2015年12月28日(月) 08時00分
このエントリーをはてなブックマークに追加
CG-WLNCM4Gの画像
CG-WLNCM4G
CG-WLBARAGMの画像
CG-WLBARAGM
CG-WLBARGSの画像
CG-WLBARGS
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月25日、株式会社コレガが提供する無線LANルータやネットワークカメラに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは9.8。現時点では、いずれも対策方法が公開されておらず、JVNでは影響を軽減するためのワークアラウンドを紹介している。

ネットワークカメラ「CG-WLNCM4G」には、オープンリゾルバとして機能してしまう脆弱性(CVE-2015-7794)、無線LANルータ「CG-WLBARAGM」には、オープンプロキシとして機能してしまう脆弱性(CVE-2015-7793)、無線LANルータ「CG-WLBARGS」には、認証不備の脆弱性(CVE-2015-7792)が存在する。CG-WLNCM4GおよびCG-WLBARAGMではDDoS攻撃などの踏み台にされる可能性、CG-WLBARGSでは当該製品にアクセス可能な第三者によって、管理画面にログインされ任意の操作を実行される可能性がある。
《吉澤 亨史》

注目ニュース

icon
「ISC Kea DHCP サーバ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「ISC Kea DHCP サーバ」にDoSの脆弱性が存在すると「JVN」で発表した。

icon
Juniper Networksの「ScreenOS」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Juniper Networksが提供する機器などに使用するOS「ScreenOS」に複数の脆弱性が存在すると「JVN」で発表した。

icon
「AD Self Password Reset」にパスワードをリセットされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Dovestones Softwareが提供するアカウント管理セルフサービスツール「AD Self Password Reset」にパスワードのリセットをリクエストしたユーザを正しく検証しない脆弱性が存在すると「JVN...

icon
圧縮・解凍ソフト「WinRAR」に実行ファイル読み込みに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、RARLABが提供するRAR形式に対応する圧縮・解凍ソフトウェア「WinRAR」に実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

icon
WordPress用プラグイン「Welcart」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPress用プラグイン「Welcart」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

RSS

特集・連載

ピックアップフォト