「BreakingPoint System Storm CTM」に複数の脆弱性、アップデートを(JVN) | ScanNetSecurity
2026.03.04(水)

「BreakingPoint System Storm CTM」に複数の脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「BreakingPoint System Storm CTM 3.0 より前のバージョン」には、認証情報を含む全ての情報を平文で通信する脆弱性が存在する。また、BreakingPoint System Storm CTMには認証不備の脆弱性も存在する(CVE-2012-2963、CVE-2012-2964)。これらの脆弱性が悪用されると、リモートの攻撃者によって、認証情報や機器の設定情報、ユーザの登録情報などを取得される可能性がある。JVNでは、開発者が提供する情報をもとにversion 3.0 以降へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. ことし御年六十五歳のパスワード先輩、定年退職延期は確実の見込み

    ことし御年六十五歳のパスワード先輩、定年退職延期は確実の見込み

  3. ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

  4. フィッシングキャンペーンの準備作業を検知 ~ TwoFive「PHISHNET/25 コンサルティング」

    フィッシングキャンペーンの準備作業を検知 ~ TwoFive「PHISHNET/25 コンサルティング」

  5. 国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

    国立医薬品食品衛生研究所の Web メールシステムからの迷惑メール送信、フィッシングメールを契機に認証情報が窃取された可能性

ランキングをもっと見る
PageTop