Arris製ケーブルモデムに情報漏えいの脆弱性(JVN) | ScanNetSecurity
2026.07.27(月)

Arris製ケーブルモデムに情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Arrisが提供するケーブルモデム「Touchstone DG950A」に情報漏えいの脆弱性が存在すると「JVN」で発表した。なお、現時点で対策方法は公開されていない。

脆弱性と脅威 セキュリティホール・脆弱性
ベンダの製品サイト
ベンダの製品サイト 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月5日、Arrisが提供するケーブルモデム「Touchstone DG950A」に情報漏えいの脆弱性(CVE-2014-4863)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。なお、現時点で対策方法は公開されていない。

「Touchstone DG950A ソフトウエアバージョン 7.10.131」は、デフォルト設定でSNMPを有効にしている。また、既知のSNMPコミュニティ名を使用しているため、ユーザ名、パスワードおよびWiFiの鍵などの情報を漏えいする脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者に、機器に設定されたユーザ名、パスワードおよびWiFiの鍵など機微な情報を取得される可能性がある。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

    「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

  2. 100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

    100万人以上の大型事故が前年から 3 倍増 ~ 2025年 上場企業の個人情報漏えい・紛失事故

  3. Oracle Java に脆弱性

    Oracle Java に脆弱性

  4. Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

    Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

  5. Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

    Apache Struts 2.x においてパーサの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop