【通信】NEC、無線LANルーター「Aterm」シリーズの複数機種にCSRFの脆弱性 at BIZPLUS
[2ch|▼Menu]
1:海江田三郎 ★
16/04/05 14:24:00.97 CAP_USER.net
URLリンク(internet.watch.impress.co.jp)
 NECプラットフォームズ株式会社は3月30日、同社が提供する「Aterm」シリーズの無線LANルーター製品
にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在することを公表し、そのうちの9機種について、この脆弱性を修正するファームウェアを公開した。
 この脆弱性は、Aterm製品のウェブ管理画面にログインしたままの状態で、細工された悪意のある
ウェブページにアクセスした場合、意図しない操作(設定変更や再起動)をさせられる可能性があるというもの。
2016年3月以前に発売した製品が対象(一部を除く)となっている。
 「W300P」「W500P」「WF300HP2」「WF800HP」「WR8165N」「WF1200HP」「WF1200HP2」「WG1400HP」「WG1800HP2」の
9機種については、3月30日公開のファームウェアで修正した。さらに「W300P(HC100RCセット品)」「WG1800HP」についても、
月中に修正版ファームウェアを公開する予定だ。
 一方で、「WG300HP」など、修正版ファームウェアが提供されない機種も複数ある。それらの機種では、
管理画面にログインした状態で他のウェブサイトにアクセスしないことを回避策として示している。
 具体的は機種名は、「Aterm製品におけるセキュリティ向上のための対処方法について」のページに一覧がある。


レスを読む
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

2914日前に更新/14 KB
担当:undef