複数のアイ・オー製ルータに脆弱性 - DDoS攻撃に悪用されるおそれ
アイ・オー・データ機器製の一部ルータに脆弱性が存在し、DDoS攻撃の踏み台に利用されるおそれがあることがわかった。
脆弱性情報のポータルサイトであるJVNによれば、脆弱性が明らかとなったのは、アイ・オーが2003年に発売した無線ルータ「WN-G54/R2」および2004年発売の有線ルータ「NP-BBRS」の2モデル。
UPnP関連する脆弱性「CVE-2015-2984」が存在し、DDoS攻撃の一種である「SSDPリフレクター攻撃」の踏み台に悪用されるおそれがあるという。
アイ・オーでは、「WN-G54/R2」に対して脆弱性を修正したファームウェア「同1.03」を用意し、アップデートを呼びかけている。また「NP-BBRS」に関してはすでにサポートを終えているとして、使用を中止し、最新機種「ETX2-RA」へ切り替えるよう呼びかけている。
(Security NEXT - 2015/08/18 )
ツイート
関連リンク
PR
関連記事
Palo Alto製ファイアウォールにDoS脆弱性 - すでに悪用も
「Deep Security」のWindows向けエージェントに権限昇格の脆弱性
トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性
「Apache HugeGraph-Server」に認証回避のおそれ - アップデートで修正
「libxml2」にXXE脆弱性 - 利用アプリに影響
「VPN脆弱性」以外の侵入経路もお忘れなく - 水飲み場攻撃など健在
「Apache Hive」「Apache Spark」に署名漏洩の脆弱性
D-Link製の一部ルータ製品に脆弱性 - WAN側にも存在
Cisco ASAに脆弱性、悪用も確認 - 早急に更新を
「Apache MINA」にRCE脆弱性 - アップデートや設定を