ガジェット@2ちゃんまとめ

Just another WordPress site

コレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性→コレガ「捨ててくれ」

   

IT速報 http://ift.tt/2wXd0OD
58

コレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性が含まれていることが判明したという。

同製品において、「OSコマンドインジェクション」の脆弱性「CVE-2017-10813」や「バッファオーバーフロー」の脆弱性「CVE-2017-10814」が存在することが判明したもの。

脆弱性を悪用することにより、同製品へアクセス可能な第三者によって任意のコマンドを実行されるおそれがあるほか、ログイン済みのユーザーを細工したページへ誘導することで、サービス拒否を引き起こし、任意のコマンドが実行させることができるという。

同製品のサポートはすでに終了しており、ファームウェアのアップデートは予定されていない。コレガでは、同製品の利用を中止するよう呼びかけている。
続きはソース元で
http://ift.tt/2wO9iqG

続きを読む

 - 未分類 ,

×