パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

コレガ、CG-WLR300GNV製品にPIN認証の認証試行回数が制限されていない脆弱性を確認

  • 元記事:WPSにおけるPIN認証の認証試行回数が制限されていない脆弱性について
  • HP:コレガ
  • 発表日時 2016/6/22

    CG-WLR300GNV製品にPIN認証の認証試行回数が制限されていない脆弱性が確認された。影響を受けるのはCG-WLR300GNV及びCG-WLR300GNV-Wで、これらの製品のWPS機能ではPIN認証の試行回数が制限されていないため、この脆弱性が悪用されるとWPSが有効な場合、無線LAN到達範囲内の攻撃者にPIN認証に対するブルートフォース攻撃を実行され、PINが解読されてネットワークにアクセスされる恐れがある。回避策としてWPSを無効にすることでこの脆弱性を軽減できる。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ