ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN) | ScanNetSecurity
2026.01.03(土)

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qolsysが提供するAndroid OS ベースのホームオートメーション機器用タッチスクリーンコントローラ「Qolsys IQ Panel」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN)
ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Qolsysが提供するAndroid OS ベースのホームオートメーション機器用タッチスクリーンコントローラ「Qolsys IQ Panel」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは7.6。

「Qolsys IQ Panel」のすべてのファームウェアバージョンには、暗号鍵がハードコードされている問題(CVE-2015-6032)、デジタル署名を正しく検証しない問題(CVE-2015-6033)などの脆弱性が存在する。これらの脆弱性が悪用されると、リモートの攻撃者によって当該機器に不正なファームウェアやソフトウェアアップデートをインストールされる可能性がある。また Android 2.2.1 に存在する既知の脆弱性を使用して当該機器を攻撃することが可能だという。現時点で対策方法は公開されておらず、JVNでは信頼できるホストのみ接続を許可するといったワークアラウンドを実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

    ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

ランキングをもっと見る
PageTop