セイコーソリューションズ製 LTE 対応 IoT ルータ「SkyBridge」に脆弱性 | ScanNetSecurity
2024.05.08(水)

セイコーソリューションズ製 LTE 対応 IoT ルータ「SkyBridge」に脆弱性

 独立行政法人情報処理推進機構(IPA)は8月30日、セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威

 独立行政法人情報処理推進機構(IPA)は8月30日、セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について発表した。影響を受けるシステムは以下の通り。

SkyBridge MB-A100/110 ファームウェア Ver. 4.2.0 およびそれ以前のバージョン
SkyBridge MB-A200 ファームウェア Ver. 01.00.05 およびそれ以前のバージョン
SkyBridge BASIC MB-A130 ファームウェア Ver. 1.4.1 およびそれ以前のバージョン
SkySpider MB-R210 ファームウェア Ver. 1.01.00 およびそれ以前のバージョン

 セイコーソリューションズ株式会社が提供するLTE 対応 IoT ルータ「SkyBridge」、PoE 対応 Wi-Fi アクセスポイント「SkySpider」には脆弱性が確認されており、Web設定画面にアクセス可能な悪意ある第三者によって該当製品システムへの攻撃や破壊、データ盗用や改ざん、任意の内蔵コマンドの実行等が行われる可能性がある。

 本脆弱性を悪用する攻撃がすでに確認されており、IPAでは製品開発者が提供する情報をもとに、早急にファームウェアを最新版へアップデートするよう呼びかけている。本脆弱性を修正した下記のバージョンがリリースされている。

SkyBridge MB-A100/110 Ver. 4.2.2 およびそれ以降
SkyBridge MB-A200 Ver. 01.00.07 およびそれ以降
SkyBridge BASIC MB-A130 Ver. 1.4.3 およびそれ以降

 なお、一部の脆弱性については修正プログラムの適用のみでは解決しないため、IPAでは製品開発者が提供する情報をもとに回避策も合わせた実施の検討を呼びかけている。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

    JPRS、PowerDNS Recursor の DoS 攻撃が可能になる脆弱性に注意喚起

  2. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  3. Proofpoint Blog 26回「世界で最もランサムウェア身代金を支払わない国ニッポン」

    Proofpoint Blog 26回「世界で最もランサムウェア身代金を支払わない国ニッポン」

  4. WordPressプラグイン「Contact Form 7」でスパムが送信される事例

  5. データスコープ社製の顔認証カメラに脆弱性

  6. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  7. 「読売新聞オンライン」の偽サイトに注意を呼びかけ、SNSや複数サイトで広告を確認

  8. AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度]

  9. Apache HTTP Server 2.4 に複数の脆弱性

  10. OpenSSLにサービス運用妨害(DoS)の脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×