2016.06.26(日)

コレガ製の無線LANルータやネットワークカメラに脆弱性(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月25日、株式会社コレガが提供する無線LANルータやネットワークカメラに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは9.8。現時点では、いずれも対策方法が公開されておらず、JVNでは影響を軽減するためのワークアラウンドを紹介している。

ネットワークカメラ「CG-WLNCM4G」には、オープンリゾルバとして機能してしまう脆弱性(CVE-2015-7794)、無線LANルータ「CG-WLBARAGM」には、オープンプロキシとして機能してしまう脆弱性(CVE-2015-7793)、無線LANルータ「CG-WLBARGS」には、認証不備の脆弱性(CVE-2015-7792)が存在する。CG-WLNCM4GおよびCG-WLBARAGMではDDoS攻撃などの踏み台にされる可能性、CG-WLBARGSでは当該製品にアクセス可能な第三者によって、管理画面にログインされ任意の操作を実行される可能性がある。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

    OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

  2. Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

    Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

  3. 「ウイルスが検出されました」と日本語の音声で警告する偽サイトを確認(トレンドマイクロ)

    「ウイルスが検出されました」と日本語の音声で警告する偽サイトを確認(トレンドマイクロ)

  4. 「Apache Struts 2」に深刻な脆弱性、バージョンアップを強く推奨(ラック)

  5. Ubuntu のクラッシュレポート機能 (Apport) により権限昇格されてしまう脆弱性(Scan Tech Report)

  6. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性

  7. 「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

  8. 「Electron」に任意のJavaScriptを実行される脆弱性(JVN)

  9. Microsoft Windows の Win32k.sys ドライバの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

  10. Microsoft Windows の afd.sys ドライバに起因するメモリ領域の二重解放の脆弱性(Scan Tech Report)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×