「BreakingPoint System Storm CTM」に複数の脆弱性、アップデートを(JVN) | ScanNetSecurity
2026.06.23(火)

「BreakingPoint System Storm CTM」に複数の脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月3日、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「BreakingPoint System Storm CTM 3.0 より前のバージョン」には、認証情報を含む全ての情報を平文で通信する脆弱性が存在する。また、BreakingPoint System Storm CTMには認証不備の脆弱性も存在する(CVE-2012-2963、CVE-2012-2964)。これらの脆弱性が悪用されると、リモートの攻撃者によって、認証情報や機器の設定情報、ユーザの登録情報などを取得される可能性がある。JVNでは、開発者が提供する情報をもとにversion 3.0 以降へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  2. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  3. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  4. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

  5. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

ランキングをもっと見る
PageTop