パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

D-Link、DAP-1320 Rev Axにコマンドインジェクションの脆弱性を確認

  • 元記事:DAP-1320 – Rev Ax – Command Injection – FW 1.11
  • 元記事:D-Link DAP-1320 Rev Ax is vulnerable to a command injection
  • HP:D-Link
  • 発表日時 2015/2/12

    D-LinkのDAP-1320 Rev AxにOSコマンドインジェクションの脆弱性が確認された。影響を受けるのはD-Link DAP-1320 Rev Ax ファームウェアバージョン1.11と1.21b05以前のバージョンで、遠隔から攻撃者にファームウェアアップデート機能で任意のコマンドを実行される恐れがある。ただし、この攻撃には一般的なツールを使用してネットワークの傍受や改変を行う必要がある。解決策としてバージョン1.21b05.が公開されており、アップデートによりこの脆弱性は修正される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ