ファースト製 DVR に複数の脆弱性 | ScanNetSecurity
2026.02.02(月)

ファースト製 DVR に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、ファースト製DVRにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月16日、ファースト製DVRにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。情報通信研究機構 サイバーセキュリティ研究所の森好樹氏が報告を行っている。影響を受けるシステムは以下の通り。

CFR-904E、CFR-908E、CFR-916E
CFR-4EHD、CFR-8EHD、CFR-16EHD
CFR-4EHA、CFR-8EHA、CFR-16EHA
CFR-4EAAM、CFR-4EABC
CFR-4EAA、CFR-8EAA、CFR-16EAA
CFR-4EAB、CFR-8EAB、CFR-16EAB
CFR-1004EA、CFR-1008EA、CFR-1016EA
MD-404HD、MD-808HD
MD-404HA、MD-808HA
MD-404AA、MD-808AA
MD-404AB、MD-808AB

 株式会社ファーストが提供するDigital Video Recorder(DVR)には、遠隔の第三者によって当該機器の設定情報を窃取されたり書き換えられたりする可能性があるハードコードされた認証情報の使用(CVE-2023-47213)と重要な機能に対する認証の欠如(CVE-2023-47674)の脆弱性が存在する。

 JVNでは、対策版ファームウェアが提供されている下記の製品について、ファームウェアを最新版へのアップデートを、対策版ファームウェアが提供されない製品については、開発者の示すワークアラウンドを実施するよう呼びかけている。

CFR-4EABC、CFR-4EAB、CFR-8EAB、CFR-16EAB、MD-404AB、MD-808AB:後期型モデル

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

    企業で検討したが正式導入しなかったアプリに不正アクセス、顧客の氏名と電話番号流出

ランキングをもっと見る
PageTop