ヤマハ製ルーターに脆弱性、ファームウェアの更新を〜IPA報告

2008年1月29日(火) 18時26分
脆弱性による影響の画像
脆弱性による影響
 情報処理推進機構(IPA)は28日、ファイアウォールルーター「SRT100」、ブロードバンドVoIPルーター「RT58i」、イーサアクセスVPNルーター「RTX1100」など複数のヤマハ製ルーターに脆弱性が存在すると発表した。

 発表によると、対象ルーターのウェブ管理画面にはクロスサイト・リクエスト・フォージェリ(CSRF)という脆弱性があり、ウェブ管理画面にログイン中のユーザーが悪意あるページを閲覧した場合に、ウェブ管理画面で意図しない操作をさせられてしまうというもの。悪用されると、管理用パスワードや設定を変更されるなど意図しない設定変更をさせられてしまう可能性があるとしている。

 対策方法は、ファームウェアを最新バージョンにアップデートするか、ファームウェアがリリースされない製品についてはウェブ管理画面による設定機能を利用できないよう設定を変更することが挙げられている。

 対象機種は以下の通り。
* SRT100
* RT58i, RT57i, RT56v, RTA55i, RTA54i, RTA52i, RTA50i, RT60w, RTW65i, RTW65b
* RTX1100, RTX1500, RT107e, RTV700, RTX1000, RT52pro, RT80i
《富永ジュン》
注目の情報[PR]

注目ニュース

2007年10月〜12月、ソフトやウェブの脆弱性、修正件数が過去最多に—JPCERT/CCおよびIPA共同発表

 独立行政法人 情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は、18日に共同で、「ソフトウエア等の脆弱性関連情報に関する届出状況 [20...

 マカフィーは17日に、2007年度におけるコンピュータウイルス、不審なプログラムの検知データの集計に関する分析を発表した。

2008年の脅威は、悪意のあるWeb 2.0ページが主流に?〜フォーティネットが予測

 フォーティネットジャパンは10日、「フォーティネットウイルス対処状況レポート」と題する文書で、脅威とスパムの2007年総括および2008予測を発表した。

マイクロソフト、2008年1月のセキュリティ情報は緊急・重要ともに1件

 マイクロソフトは4日、2008年1月のセキュリティ情報の事前通知を発表した。

「Iframe」が2007年最後のWebウイルストップに〜ソフォスが2007年12月のウィルス傾向レポートを発表

 ソフォスは7日、2007年12月のメールベース/Webベースのコンピュータウィルス傾向をまとめた報告を発表した。

2007年度ウイルス感染被害年間レポート速報〜トレンドマイクロ調べ

 トレンドマイクロは19日、2007年1月1日から12月15日までのデータを集計した2007年度のウイルス感染被害年間レポート速報を発表した。

特集

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト