Netgear「ProSafe Plus」設定ツールに管理パスワード漏えいの脆弱性(JVN)
IPAおよびJPCERT/CCは、Netgearが提供するスイッチ製品の設定ツール「ProSafe Plus Configuration Utility」に管理パスワード漏えいの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「ProSafe Plus Configuration Utility」のスイッチ設定のバックアップ機能には、バックアップファイルに端末の管理パスワードを平文で保存する脆弱性が存在する。この脆弱性が悪用されると、バックアップファイルにアクセス可能な第三者により、端末の管理パスワードを取得される可能性がある。JVNでは、バックアップファイルへのアクセスを制限することで、本脆弱性の影響を軽減することが可能としている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/