パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

アイ・オー・データ機器、 ETX-Rに複数の脆弱性を確認

  • 元記事:有線ルーター「ETX-R」セキュリティの脆弱性について
  • HP:アイ・オー・データ機器
  • 発表日時 2015/6/14

    アイ・オー・データ機器のETX-Rに複数の脆弱性が確認された。有線LANルータのETX-Rにはクロスサイトリクエストフォージェリ及びサービス運用妨害の脆弱性が存在する。これらの脆弱性が悪用されると、細工されたページへのアクセスにより意図しない操作をされたりウェブサーバ昨日を異常終了される恐れがある。これらの脆弱性への回避策として、設定画面で「インターネットからのping拒否」を有効にすることで、脆弱性の影響を軽減できる。なお、デフォルトでは有効になっている。また、これだけではLAN 内の第三者によって本脆弱性の影響を受ける恐れがあるため、設定画面の「パスワード設定」にてパスワードの設定をし、他のウェブサイトにアクセスする際には設定画面からログアウトすることでこの脆弱性の影響を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ