パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

NETGEAR、 D6000 および D3600 に複数の脆弱性を確認

  • 元記事:CVE-2015-8288 – Use of Hard-coded Cryptographic Key
  • 元記事:CVE-2015-8289 – Authentication Bypass Using an Alternate Path or Channel
  • HP:NETGEAR
  • 発表日時 2016/6/10

    NETGEARのD6000 および D3600 に複数の脆弱性が確認された。影響を受けるのはD6000 v1.0.0.49とそれ以前及びD3600 v1.0.0.49で、ハードコードされた暗号化を使用している脆弱性及び認証バイパスの脆弱性が存在する。これらの脆弱性が悪用されると、中間者攻撃や受動暗号化解除攻撃による情報流出や端末のログイン及びパスワード取得によるルータセットアップページへのログインをされる恐れがある。解決策として、ファームウェア v1.0.0.59を公開しており、アップデートによりこの脆弱性は修正される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ