セイコーソリューションズ製 LTE 対応 IoT ルータ「SkyBridge」に脆弱性 | ScanNetSecurity
2024.05.17(金)

セイコーソリューションズ製 LTE 対応 IoT ルータ「SkyBridge」に脆弱性

 独立行政法人情報処理推進機構(IPA)は8月30日、セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威

 独立行政法人情報処理推進機構(IPA)は8月30日、セイコーソリューションズ製 SkyBridge MB-A100/A110/A200/A130 および SkySpider MB-R210 における脆弱性対策について発表した。影響を受けるシステムは以下の通り。

SkyBridge MB-A100/110 ファームウェア Ver. 4.2.0 およびそれ以前のバージョン
SkyBridge MB-A200 ファームウェア Ver. 01.00.05 およびそれ以前のバージョン
SkyBridge BASIC MB-A130 ファームウェア Ver. 1.4.1 およびそれ以前のバージョン
SkySpider MB-R210 ファームウェア Ver. 1.01.00 およびそれ以前のバージョン

 セイコーソリューションズ株式会社が提供するLTE 対応 IoT ルータ「SkyBridge」、PoE 対応 Wi-Fi アクセスポイント「SkySpider」には脆弱性が確認されており、Web設定画面にアクセス可能な悪意ある第三者によって該当製品システムへの攻撃や破壊、データ盗用や改ざん、任意の内蔵コマンドの実行等が行われる可能性がある。

 本脆弱性を悪用する攻撃がすでに確認されており、IPAでは製品開発者が提供する情報をもとに、早急にファームウェアを最新版へアップデートするよう呼びかけている。本脆弱性を修正した下記のバージョンがリリースされている。

SkyBridge MB-A100/110 Ver. 4.2.2 およびそれ以降
SkyBridge MB-A200 Ver. 01.00.07 およびそれ以降
SkyBridge BASIC MB-A130 Ver. 1.4.3 およびそれ以降

 なお、一部の脆弱性については修正プログラムの適用のみでは解決しないため、IPAでは製品開発者が提供する情報をもとに回避策も合わせた実施の検討を呼びかけている。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  2. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  3. Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性

    Ruijie 製ルータBCR810W/BCR860 に OSコマンドインジェクションの脆弱性

  4. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  5. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  6. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

  7. Unbound の脆弱性情報が公開

  8. 知多メディアスネットワークのアプリで CNCI グループ 2 社の個人情報が閲覧可能に

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. サイボウズGaroon に複数の脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×