Mini-PCベアボーン「GIGABYTE BRIX」に複数の脆弱性(JVN) | ScanNetSecurity
2024.05.02(木)

Mini-PCベアボーン「GIGABYTE BRIX」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、GIGABYTE Technologyが提供するMini-PCベアボーンである「GIGABYTE BRIX」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月3日、GIGABYTE Technology Co., Ltd.が提供するMini-PCベアボーンである「GIGABYTE BRIX」のファームウェアに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.0。

「GIGABYTE BRIX GB-BSi7H-6500(UEFI ファームウェアバージョン F6)」および「GIGABYTE BRIX GB-BXi7-5775(UEFI ファームウェア バージョン F2)」のファームウェアには、保護メカニズムの不具合(CVE-2017-3197)、およびデータの信頼性についての不十分な検証(CVE-2017-3198)の脆弱性が存在する。

これらの脆弱性が悪用されると、攻撃者によりファームウェアレベルでルートキットを実行されたり、システムへの永続的なDoS攻撃を実行されたりする可能性がある。開発者によると、本問題を解消するGB-BSi7H-6500用のファームウェアバージョン F7 が4月中にリリースされるという。しかし、GB-BXi7-5775はサポートが終了しているため、更新は行われない。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  9. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る