忍者ブログ

Netgearのスイッチにパスワード埋め込みの脆弱性 - newssabandon

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

2025.08.07|コメント(-)トラックバック(-)

Netgearのスイッチにパスワード埋め込みの脆弱性


 米Netgearのスイッチに、ログイン情報がコードの中に埋め込まれているハードコードの脆弱性があることが分かり、米セキュリティ機関CERT/CCが7月3日に脆弱性情報を公開した。

 それによると、脆弱性は「Netgear GS108PE Prosafe Plus Switch」のファームウェアバージョン1.2.0.5に存在する。ユーザー名とパスワードがハードコードされていて、同スイッチで運営されているWebサーバへのログインに使われる恐れがあるという。

 Webサーバにログインすれば、シリアル番号やMACアドレスを改ざんしたり、新しいファームウェアをアップロードしたりすることが可能になり、リモートの攻撃者に任意のコードを実行される恐れもある。

 Netgearには5月19日にこの問題が通知されたが、同社の対応は不明。CERT/CCは現時点で、現実的な解決策は把握していないとしている。

PR

2014.07.08|コメント(-)トラックバック(-)
Copyright © newssabandon All Rights Reserved.
当サイトのテキストや画像等すべての転載転用・商用販売を固く禁じます
忍者ブログ[PR]