バッファローの複数の無線LANルーター・中継器にOSコマンドインジェクションの脆弱性が存在するとして注意喚起を発表

2024年8月28日(水)

JPCERT/CCは8月23日(現地時間)、バッファロー製の複数の無線LANルーター・中継器にOSコマンドインジェクションの脆弱性が存在するとして注意喚起を発表した。

この脆弱性は、悪用されると、製品の管理画面にログインしたユーザによって、特定の画面から細工されたリクエストを送信され、任意のOSコマンドを実行される可能性がある。

該当製品はWHR-1166DHP2、WHR-1166DHP3、WHR-1166DHP4、WSR-1166DHP3、WSR-600DHP、WEX-300HPTX/N、WEX-733DHP2、WEX-1166DHP2、WEX-1166DHPS、WEX-300HPS/N、WEX-733DHPS、WEX-733DHPTX、WEX-1166DHP、WEX-733DHP、WHR-1166DHP、WHR-300HP2、WHR-600D、WMR-300。ユーザは、可能な限り設定を初期化し、パスワードを推測されにくい複雑なものに変更した上で、ファームウェアをアップデートするよう、メーカーが呼びかけている。

(川原 龍人/びぎねっと)

[関連リンク]
JVNの記事

※本ニュース記事はびぎねっとITニュースから提供を受けて配信しています。
転載元はこちらをご覧ください。

Think ITメルマガ会員登録受付中

Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。

Think ITメルマガ会員のサービス内容を見る