掃除機能搭載ロボット「COCOROBO」に任意の操作を実行されるなどの脆弱性(JVN) | ScanNetSecurity
2024.04.18(木)

掃除機能搭載ロボット「COCOROBO」に任意の操作を実行されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する掃除機能を搭載したロボット「COCOROBO」にセッション管理不備の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、シャープ株式会社が提供する掃除機能を搭載したロボット「COCOROBO」にセッション管理不備の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは4.6。株式会社ラック サイバー・グリッド・ジャパン IoT技術研究所の渥美清隆氏が報告を行った。

COCOROBOの「RX-V200 ファームウェア バージョン 09.87.17.09 より前のバージョン」「RX-V100 ファームウェア バージョン 03.29.17.09 より前のバージョン」「RX-CLV1-P ファームウェア バージョン 79.17.17.09 より前のバージョン」「RX-CLV2-B ファームウェア バージョン 89.07.17.09 より前のバージョン」「RX-CLV3-N ファームウェア バージョン 91.09.17.10 より前のバージョン」には、セッション管理不備(CVE-2017-10890)の脆弱性が存在する。

この脆弱性が悪用されると、同一 LAN 内の第三者によって、当該製品にアクセス中のユーザになりすまされる可能性があり、結果として任意の操作の実行、情報の漏えいや改ざんなどの影響を受ける可能性がある。JVNでは、開発者が提供する情報をもとにファームウェアを最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  7. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  8. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

ランキングをもっと見る