無線LANルータ「TL-WR841N」に情報漏えいにつながる未対応の脆弱性(JVN)
IPAおよびJPCERT/CCは、TP-LINK Technologies社が提供する無線LANルータ「TL-WR841N」に情報漏えいの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「TL-WR841N」のWebインタフェースには、パラメータ解析処理が原因で情報漏えいの脆弱性(CVE-2012-6276)が存在する。この脆弱性が悪用されると、当該製品のWebインタフェースにアクセス可能な第三者によって、当該製品の設定ファイルが取得されるる可能性がある。現時点で対策方法は公開されておらず、JVNではアクセスを制限することで本脆弱性の影響を軽減することが可能としている。
《吉澤 亨史( Kouji Yoshizawa )》