複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN) | ScanNetSecurity
2026.03.26(木)

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。現在のところ、対策方法は公開されていない。

FoscamやWansviewを含む複数企業が提供するネットワークカメラのWebインタフェースには、認証回避の脆弱性(CVE-2012-3002)が存在する。また、同じファームウェアを使用した製品も本脆弱性の影響を受ける可能性がある。この脆弱性が悪用されると、リモートの攻撃者にWebインタフェース上で任意の操作を実行される可能性がある。JVNでは、アクセスを制限することで本脆弱性の影響を軽減することが可能としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  3. 岩谷産業グループのシステムに不正アクセス

    岩谷産業グループのシステムに不正アクセス

  4. サイバー犯罪の無限ループ 産業化したサプライチェーン攻撃

    サイバー犯罪の無限ループ 産業化したサプライチェーン攻撃

  5. 基本給 月額 25 万円以上 ~ 国立情報学研究所、情報セキュリティ等の特任技術専門員を募集

    基本給 月額 25 万円以上 ~ 国立情報学研究所、情報セキュリティ等の特任技術専門員を募集

ランキングをもっと見る
PageTop