2024.09.27(金)

複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月24日、複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。logicalmixedの粟田敬司氏が報告を行っている。影響を受けるシステムは以下の通り。

ひかり電話ルータ RT-400MI Ver.09.00.0015およびそれ以前
ひかり電話ルータ PR-400MI Ver.09.00.0015およびそれ以前
ひかり電話ルータ RV-440MI Ver.09.00.0015およびそれ以前
ホームゲートウェイ/ひかり電話ルータ PR-500MI/RS-500MI/RT-500MI Ver.08.00.0004およびそれ以前
ホームゲートウェイ/ひかり電話ルータ PR-600MI/RX-600MI Ver.01.00.0008およびそれ以前
※本脆弱性の影響を受けるのはNTT東日本エリアで契約している場合のみ

 東日本電信電話株式会社(NTT東日本)が提供する複数のホームゲートウェイ/ひかり電話ルータには、アクセス制限不備の脆弱性が存在し、当該製品のWAN側IPv6アドレスを特定した攻撃者によって、WAN側から当該製品の設定画面にアクセスされる可能性がある。

 JVNでは、開発者が提供する情報をもとにファームウェアを最新版にアップデートするよう呼びかけている。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. JCB を名乗る不正使用検知を装う不審メール

    JCB を名乗る不正使用検知を装う不審メール

  2. 複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性

    複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにアクセス制限不備の脆弱性

  3. 送信元が「Creema」となっているなりすましメールに注意を呼びかけ、対策としてSPF/ DKIM / DMARC 実行

    送信元が「Creema」となっているなりすましメールに注意を呼びかけ、対策としてSPF/ DKIM / DMARC 実行

  4. プラネックス製ネットワーク機器に複数の脆弱性

  5. Apache Tomcat Connector(mod_jk)に不適切なデフォルトパーミッションの脆弱性

  6. VMware 製品に複数の脆弱性

  7. e-Taxソフト(共通プログラム)のインストーラに権限昇格の脆弱性

  8. Assimp にヒープベースのバッファオーバーフローの脆弱性

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×
ScanNetSecurity
ユーザー登録
ログイン
こんにちは、ゲストさん
Avatar
メディアメンバーシステム