無線LANルータ「Actiontec GT784WN」に複数の脆弱性(JVN)
IPAおよびJPCERT/CCは、Actiontec Electronicsが提供する無線LANモデムルータ「Actiontec GT784WN Wireless N DSL モデムルータ」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「Actiontec GT784WN Wireless N DSL モデムルータ ファームウェアバージョン NCS01-1.0.12 およびそれ以前」には、認証情報(パスワード)がハードコートされている問題(CVE-2015-2904)およびクロスサイトリクエストフォージェリ(CVE-2015-2905)の脆弱性が存在する。この脆弱性が悪用されると、リモートの攻撃者によって、ユーザのWebブラウザ上で任意のスクリプトを実行されたり、任意の操作を実行される可能性がある。また攻撃者は、影響を受けるデバイスを操作することが可能となる。JVNでは、開発者が提供する情報をもとに、ファームウェアを最新版にアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/