NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される
IPA(独立行政法人情報処理推進機構)とJPCERT/CCは9日、NEC製無線LANルータ「Aterm」の一部機種に複数の脆弱性があるとする報告を行った。情報の詳細は脆弱性情報サイト「JVN」にて公開されている(JVN、JVNその2、ケータイ Watch、マイナビニュース)。報告されている脆弱性は、任意のスクリプトが実効可能となるクロスサイトスクリプティング(CVE-2021-20680)とUPnPが有効となっていると第三者から任意のOSコマンドが実行となるOSコマンドインジェクション(CVE-2014-8361)の二つ。JVNに記載されている影響を受ける機種とファームウェアの対応状況はケータイ Watchの記事に詳しい。すでに対策のためのファームウェアが提供されているものも多いが、提供予定なしとする機種も多いので各自確認することをお勧めしたい。
すべて読む
| セキュリティセクション
| ハードウェア
| セキュリティ
| バグ
| インターネット
|
関連ストーリー:
IPoE IPv6対応家庭用ルーターはメーカー・製品によって通信速度がかなり異なる
2018年10月22日
NECルーターの「IPv6 High Speed」技術、実際に「3倍高速」との数値が出るも「元々が遅いだけ」との指摘も
2018年10月17日
ヤマハやNECのルーターがv6プラスに対応
2018年06月06日
NEC製IP電話モデム「Aterm」329万台のファームウェアに不具合
2009年02月18日
headless 曰く、
F-15の改修計画(F-15JSI)は、2020年7月にボーイングと三菱重工業が契約を締結。2022年から最大98機の改修を行う計画だった(
headless 曰く、
あるAnonymous Coward 曰く、
JTBら3社が始めた「バーチャル・ジャパン・プラットフォーム」事業が話題になっている。このサービスはコロナ禍の影響により交流が困難になったことから、仮想空間上にバーチャルな日本をつくりあげ、観光やショッピングを楽しめるというサービスだという。その理念はともかくも、グラフィックが時代を感じさせすぎて話題になっているようだ
英航空事故調査局(AAIB)は8日、昨年7月に英国の航空会社のフライトで発生した重大インシデントの報告書を公開した(
MozillaがFirefox 88のリリースを1日繰り上げ、Firefox 89のリリースを2週間先送りしている(
NASAは火星ヘリコプターIngenuityの初飛行を
GoogleがPixel 5a 5Gを日本と米国のみで発売するとの声明を出したそうだ(
Lenovoは8日、ツインターボファン冷却システムや8つのバーチャルキーを搭載する5G対応ゲーミングスマートフォン「Legion Phone Duel 2」を発表した(
Windows Insider公式Twitterアカウントが
COVID-19パンデミックで多くのレストランがテイクアウト中心の営業に変わった米国では、小袋入りケチャップの不足が深刻化しているそうだ(
Fenderがギターに直接接続して使用するギター用超小型ヘッドフォンアンプ「Mustang Micro」を発表した(
英国のエリザベス女王は9日、夫のフィリップ公(エディンバラ公爵フィリップ)の逝去を発表した(
菅義偉首相は9日、東京都・京都府・沖縄県の3都府県で新型コロナウイルス(COVID-19)まん延防止等重点措置を4月12日から実施すると発表した(