竹中エンジニアリング製デジタルビデオレコーダに複数の脆弱性 | ScanNetSecurity
2026.05.06(水)

竹中エンジニアリング製デジタルビデオレコーダに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月18日、竹中エンジニアリング製デジタルビデオレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。情報通信研究機構 サイバーセキュリティ研究所の森好樹氏、丑丸逸人氏、梅村勇貴氏、久保正樹氏が報告を行っている。影響を受けるシステムは以下の通り。

HDVR-400 46110.1.100869.65より前のバージョン
HDVR-800 53210.1.900103.65より前のバージョン
HDVR-1600 53310.1.900111.65より前のバージョン
AHD04T-A/AHD08T-A/AHD16T-A 7xx10.1.900055.65より前のバージョン
NVR04T-A/NVR08T-A 56x10.1.100540.65より前のバージョン
NVR16T-A 49310.1.100540.65より前のバージョン

 竹中エンジニアリングが提供するデジタルビデオレコーダ製品には、不適切な認証(推測可能な認証情報)(CVE-2024-41929)とOSコマンドインジェクション(CVE-2024-43778)、ドキュメント化されていないデバッグ機能を有効化される問題(CVE-2024-47001)が存在し、遠隔の第三者によって当該製品上で任意のOSコマンドを実行されたり、機器の設定を変更されたりする可能性がある。

 JVNでは、開発者が提供する情報をもとにファームウェアを最新版にアップデートするよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop