インターネット機器やWi-Fi機器において乗っ取りの可能性のある脆弱性を発見(チェック・ポイント) | ScanNetSecurity
2024.05.13(月)

インターネット機器やWi-Fi機器において乗っ取りの可能性のある脆弱性を発見(チェック・ポイント)

 イスラエルのCheck Point Software Technologies(チェック・ポイント)は19日、膨大な数のインターネット機器やWi-Fi機器において、乗っ取りの可能性のある脆弱性を発見したことを発表した。

脆弱性と脅威 脅威動向
「Check Point Software Technologies」サイト
「Check Point Software Technologies」サイト 全 1 枚 拡大写真
 イスラエルのCheck Point Software Technologies(チェック・ポイント)は19日、膨大な数のインターネット機器やWi-Fi機器において、乗っ取りの可能性のある脆弱性を発見したことを発表した。

 「CPE WAN管理プロトコル(CWMP/TR-069)」の導入におけるセキュリティ上の問題を取り上げた調査において、この脆弱性が発見されたという。CWMP/TR-069は、大手インターネット・サービス・プロバイダ(ISP)を始め、Wi-FiルータやVoIP電話などのビジネス環境、一般家庭向けに至る膨大な数のネットワーク機器の制御に使用されている。

 この脆弱性が悪用されると、大規模なマルウェア感染、不正な大量監視およびプライバシー侵害、またはISPのインターネット・サービスの無効化を含むサービスの中断に至る可能性がある。さらに、多くの企業や一般ユーザに関する個人情報や財務データが盗み出されるおそれもあるとのこと。

 チェック・ポイントは、米ラスベガスにて開催された「DEF CON 22」において、TR-069に関する調査結果を発表。チェック・ポイントの脆弱性調査チームのリーダーであるシャハール・タルは、「TR-069の実装において明らかになったセキュリティ上の欠陥は、世界中のインターネット・サービス・プロバイダとその顧客に対する壊滅的な攻撃へと発展する可能性があります」とコメントしている。

チェック・ポイント、膨大な数のネット機器乗っ取りが可能な脆弱性を発見

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  7. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る