サポート終了のネットワークスイッチ「SMC8024L2」に認証回避の脆弱性
エンタープライズ
セキュリティ
注目記事
-
ワザありプロジェクター! 開けば大画面・畳めば本棚にも収納できちゃう!!【PR】
-
慶応大、手触りの違い伝えるロボットを開発
-
アイ・システム、プログラム解析・可視化ツール「i-Tool」のサービス提供を本格開始

「SMC8024L2」のWeb管理画面には、Web管理画面のURLを直接入力することにより、認証を要求されずにアクセスすることが可能な脆弱性(CVE-2012-2974)が存在する。この脆弱性が悪用されると、リモートの攻撃者に当該製品の設定を変更される可能性がある。JVNでは、アクセスを制限することで本脆弱性の影響を軽減することが可能としている。
サポート終了のネットワークスイッチ「SMC8024L2」に認証回避の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/