パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

NETGEAR、NETGEARルータに複数の脆弱性を確認

  • 元記事:Multiple Netgear routers are vulnerable to arbitrary command injection
  • HP:NETGEAR
  • 発表日時 2016/12/9

    NETGEARルータに複数の脆弱性が確認された。影響を受けるのはNetgear R6200、R6250、R6400、R6700、R6900、R7000、R7100LG、R7300、R7900、R8000、D6220、D6400、D7000で、コマンドインジェクション及び重要な機能に対する認証欠如、クロスサイトリクエストフォージェリの脆弱性が存在する。これらの脆弱性が悪用されると、細工されたウェブサイト訪問により攻撃者にルート権限による管理者で、任意のコマンドを実行される恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、ウェブサーバの無効化又は「http:///cgi-bin/;killall$IFS’httpd’」へのアクセスによるウェブサーバ停止、リモート管理機能の無効化によりこの脆弱性の影響は軽減される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ