NEC「Aterm」製品に、大規模な脆弱性……サイト閲覧で強制操作
IT・デジタル
セキュリティ
注目記事
この脆弱性は、「クロスサイトリクエストフォージェリ」(CSRF)と呼ばれるもので、悪意のあるサイトにアクセスした場合、対象製品の設定が変更されたり、製品が再起動されたり、意図しない動作を引き起こせるというものだ。
3月30日にサポートサイトに掲載された「Aterm製品におけるセキュリティ向上のための対処方法について」によると、3月以前に発売開始した全製品が対象とのこと。「MR03LN」「MR04LN」「WM3800R」「WG2600HP」の4製品のみ対処済みで、そのほかの全製品が該当する模様。
「設定が変更されるだけなら……」と軽く考えがちだが、ルーターの設定を変更された場合、正規サイトにアクセスしているつもりで、実際には偽の不正サイトに誘導され、個人情報を詐取されるといったケースが考えられる。すでに、こうした攻撃も実際に発生している。
ファームウェアのアップデートを行うことで大部分の製品は対処可能だ。一方で、対応ファームウェアが提供されていない製品については、「クイック設定Webを開いた場合は、設定終了後にブラウザを必ずすべて閉じること」を呼びかけている。ようは「不正サイトを開いたときに、同時に、Aterm製品の『クイック設定Web』を開く」ことが問題となることが分かる。あわせて、認証情報を保存している場合は、認証情報を削除しておくことも推奨されている。
なお脆弱性対策情報ポータルサイト「JVN」でも、3月30日に「Aterm WF800HP」「Aterm WG300HP」の2製品について、脆弱性が報告されている。
《赤坂薫》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
Alexa対応音声認識リモコン | 対応する別売りのFire TV本体が必要です¥2,980 -
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック¥27,980 -
Kindle Paperwhite シグニチャーエディション (32GB) 7インチディスプレイ、明るさ自動調整、色調調節ライト、12週間持続バッテリー、広告なし、メタリックブラック¥44,980 -
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし¥29,980
-
ホームオフィスチェア¥86,670 -
Furniture Casters - Caster Wheels For Furniture, 4 Pieces Noise-Reducing Roller, Rolling Wheels, Heavy-duty Furnitures Caster Wheel For Workplace Home Kitchen Indoor Bedroom Room Storage Utility¥599 -
Home Home¥2,160 -
『草原の小道 短篇小説佳作12』茹志鵑 他 著 外文出版社日本語翻訳室 他 訳¥749 -
Io... testimone del padre¥7,010
-
漫画 コミック NERVOUS BREAKDOWN なあばすぶれいくだうん 全13巻 全巻セット たがみよしひさ 学習研究社 月刊コミックNORA ノーラコミックス¥10,800 -
犬のメタルサインハンギング | 犬のヴィンテージサインペンダントウォールアート - ノスタルジックな装飾サインプラーク壁犬の恋人、農家、家の装飾のための装飾サイン Sund¥1,209 -
NancyMissY ペット芝生トイレマット人工草小便器パッド屋内子犬犬トイレトレーニングトレイグラスハウストイレトレイ¥3,180 -
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,834 -
ペットアンドミー 炭シート採用 ペットシーツ 超強力消臭 5回吸収 7層構造 全面接着 レギュラー 33×45cm 88枚¥1,498
この記事の写真
/
関連リンク
関連ニュース
-
無償セキュリティツール「EMET」、Windows 10対応版が公開
ブロードバンド -
Adobe Flash Playerの脆弱性を突く攻撃が発生中
ブロードバンド -
ファイル圧縮・復元ソフト「WinRAR」に、ファイル読み込みに関する脆弱性
ブロードバンド -
「Galaxy S6 edge」に11件の脆弱性……Google調査チーム指摘
IT・デジタル -
LINE、14件の新たな脆弱性を認定……報奨金制度で発見
ブロードバンド -
「VoLTE」に複数の脆弱性、具体的な解決策は現在不明
ブロードバンド -
Adobe Flash Playerが緊急アップデート……「CVE-2015-7645」に対応
ブロードバンド -
Adobe Flash Player、合計23個の脆弱性を修正
ブロードバンド -
開発者に連絡がつかない製品も、脆弱性を公表へ……JVN
ブロードバンド -
Internet Explorerに新たな脆弱性……マイクロソフトが更新プログラムを緊急公開
ブロードバンド
