Tech Insights

【CVE-2024-20461】シスコATA 191/192ファームウェアにOSコマンドインジェクションの脆弱性、情報取得や改ざんのリスクで対策が急務に

【CVE-2024-20461】シスコATA 191/192ファームウェアにOSコマンドインジ...

シスコシステムズのCisco ATA 191/192ファームウェアにOSコマンドインジェクションの脆弱性が発見された。CVE-2024-20461として識別されるこの脆弱性は、CVSS基本値6.0の警告レベルで、ローカルからの攻撃により情報取得や改ざんが可能になる。影響を受けるバージョンは、ATA 191ファームウェアの12.0.2未満および11.2.5未満、ATA 192ファームウェアの11.2.5未満。早急な対策が必要とされている。

【CVE-2024-20461】シスコATA 191/192ファームウェアにOSコマンドインジ...

シスコシステムズのCisco ATA 191/192ファームウェアにOSコマンドインジェクションの脆弱性が発見された。CVE-2024-20461として識別されるこの脆弱性は、CVSS基本値6.0の警告レベルで、ローカルからの攻撃により情報取得や改ざんが可能になる。影響を受けるバージョンは、ATA 191ファームウェアの12.0.2未満および11.2.5未満、ATA 192ファームウェアの11.2.5未満。早急な対策が必要とされている。

【CVE-2024-10194】WAVLINKファームウェアに境界外書き込みの脆弱性、情報漏洩やDoSのリスクが深刻化

【CVE-2024-10194】WAVLINKファームウェアに境界外書き込みの脆弱性、情報漏洩...

WAVLINKのWL-WN530H4、wn530hg4、wn572hg3ファームウェアにおいて境界外書き込みの脆弱性が発見された。CVSSv3スコア8.8を示す重大な脆弱性であり、攻撃に特権や認証が不要なため、情報漏洩やシステム改ざん、DoS攻撃のリスクが高い。CWEではスタックベースのバッファオーバーフロー(CWE-121)と境界外書き込み(CWE-787)に分類されており、早急な対策が求められている。

【CVE-2024-10194】WAVLINKファームウェアに境界外書き込みの脆弱性、情報漏洩...

WAVLINKのWL-WN530H4、wn530hg4、wn572hg3ファームウェアにおいて境界外書き込みの脆弱性が発見された。CVSSv3スコア8.8を示す重大な脆弱性であり、攻撃に特権や認証が不要なため、情報漏洩やシステム改ざん、DoS攻撃のリスクが高い。CWEではスタックベースのバッファオーバーフロー(CWE-121)と境界外書き込み(CWE-787)に分類されており、早急な対策が求められている。

【CVE-2024-10193】WAVLINKファームウェアに深刻な脆弱性、コマンドインジェクションによる情報漏洩のリスクに早急な対応が必要

【CVE-2024-10193】WAVLINKファームウェアに深刻な脆弱性、コマンドインジェク...

WAVLINKのWL-WN530H4、wn530hg4、wn572hg3ファームウェアにコマンドインジェクションの脆弱性が発見された。CVSSスコア7.2の重要度で、ネットワークを介した攻撃により情報漏洩や改ざん、サービス妨害のリスクがある。対象は2024年10月28日以前のバージョンで、高い特権レベルは必要だが利用者の関与は不要という特徴を持つ。早急な対応が求められる事態となっている。

【CVE-2024-10193】WAVLINKファームウェアに深刻な脆弱性、コマンドインジェク...

WAVLINKのWL-WN530H4、wn530hg4、wn572hg3ファームウェアにコマンドインジェクションの脆弱性が発見された。CVSSスコア7.2の重要度で、ネットワークを介した攻撃により情報漏洩や改ざん、サービス妨害のリスクがある。対象は2024年10月28日以前のバージョンで、高い特権レベルは必要だが利用者の関与は不要という特徴を持つ。早急な対応が求められる事態となっている。

ラトックシステムがsmaliaスマートボタンを発売、ワンプッシュで複数家電の一括操作が可能に

ラトックシステムがsmaliaスマートボタンを発売、ワンプッシュで複数家電の一括操作が可能に

ラトックシステムは、smaliaスマートリモコンと連携して使用する新型スマートボタン「RS-SCBTN2」を10月中旬に発売開始した。CR2450電池採用で約3年の長時間駆動を実現し、時間帯ごとの設定変更や複数家電の一括操作に対応。Bluetooth Low Energy採用で見通し約30mの通信が可能で、直販価格は4,980円となっている。

ラトックシステムがsmaliaスマートボタンを発売、ワンプッシュで複数家電の一括操作が可能に

ラトックシステムは、smaliaスマートリモコンと連携して使用する新型スマートボタン「RS-SCBTN2」を10月中旬に発売開始した。CR2450電池採用で約3年の長時間駆動を実現し、時間帯ごとの設定変更や複数家電の一括操作に対応。Bluetooth Low Energy採用で見通し約30mの通信が可能で、直販価格は4,980円となっている。

EDIFIERがハイレゾワイヤレス対応スピーカーM60を発売、コンパクトボディに2Wayドライバー搭載で高音質再生を実現

EDIFIERがハイレゾワイヤレス対応スピーカーM60を発売、コンパクトボディに2Wayドライ...

EDIFIERは2024年10月23日、ニアフィールド再生に最適なハイレゾワイヤレス対応アクティブスピーカー「M60」を発売。最大出力66Wのコンパクトボディに2Wayドライバーを搭載し、LDACコーデックによる96kHz/24bitのハイレゾ再生に対応。BluetoothやUSB-C、AUXの3系統入力に対応し、専用アプリによる詳細設定も可能。発売記念で20%OFFの特別セールも実施。

EDIFIERがハイレゾワイヤレス対応スピーカーM60を発売、コンパクトボディに2Wayドライ...

EDIFIERは2024年10月23日、ニアフィールド再生に最適なハイレゾワイヤレス対応アクティブスピーカー「M60」を発売。最大出力66Wのコンパクトボディに2Wayドライバーを搭載し、LDACコーデックによる96kHz/24bitのハイレゾ再生に対応。BluetoothやUSB-C、AUXの3系統入力に対応し、専用アプリによる詳細設定も可能。発売記念で20%OFFの特別セールも実施。

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情報取得や改ざんのリスクが発生

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情...

シスコシステムズのCisco ATA 191/192ファームウェアに複数の脆弱性が発見された。CVSSスコア6.1を記録し、攻撃条件の複雑さは低いとされている。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報取得や改ざんのリスクが指摘されている。シスコシステムズは正式な対策パッチを公開し、詳細な対応方法を提供している。

【CVE-2024-20460】シスコシステムズのCisco ATAファームウェアに脆弱性、情...

シスコシステムズのCisco ATA 191/192ファームウェアに複数の脆弱性が発見された。CVSSスコア6.1を記録し、攻撃条件の複雑さは低いとされている。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報取得や改ざんのリスクが指摘されている。シスコシステムズは正式な対策パッチを公開し、詳細な対応方法を提供している。

【CVE-2024-20458】シスコシステムズがCisco ATA 191/192ファームウェアの重大な脆弱性を公開、情報改ざんとDoS攻撃のリスクに

【CVE-2024-20458】シスコシステムズがCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにおけるOSコマンドインジェクションの脆弱性を公開した。CVSSスコア8.2と評価される重要な脆弱性で、特権不要でネットワークからの攻撃が可能。影響を受けるバージョンはCisco ATA 191ファームウェア12.0.2未満および11.2.5未満、Cisco ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃のリスクがある。

【CVE-2024-20458】シスコシステムズがCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにおけるOSコマンドインジェクションの脆弱性を公開した。CVSSスコア8.2と評価される重要な脆弱性で、特権不要でネットワークからの攻撃が可能。影響を受けるバージョンはCisco ATA 191ファームウェア12.0.2未満および11.2.5未満、Cisco ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃のリスクがある。

【CVE-2024-20459】シスコシステムズのCisco ATA 191/192ファームウェアに重大な脆弱性、情報漏洩とDoSのリスクに警戒

【CVE-2024-20459】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにOSコマンドインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2の重要な脆弱性として分類され、攻撃条件の複雑さが低く設定されており、高い特権レベルを持つ攻撃者であれば利用者の関与なしに攻撃を実行できる可能性がある。情報の取得や改ざん、サービス運用妨害のリスクが存在する。

【CVE-2024-20459】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズはCisco ATA 191およびATA 192ファームウェアにOSコマンドインジェクションの脆弱性が存在することを公開した。CVSSスコア7.2の重要な脆弱性として分類され、攻撃条件の複雑さが低く設定されており、高い特権レベルを持つ攻撃者であれば利用者の関与なしに攻撃を実行できる可能性がある。情報の取得や改ざん、サービス運用妨害のリスクが存在する。

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証回避とDoS攻撃のリスクに警戒

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVSSスコア7.1の重要な脆弱性であり、攻撃条件の複雑さが低く特権も不要なため、悪用リスクが高い。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃の可能性がある。

【CVE-2024-20463】Cisco ATA 191/192ファームウェアに脆弱性、認証...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVSSスコア7.1の重要な脆弱性であり、攻撃条件の複雑さが低く特権も不要なため、悪用リスクが高い。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、情報改ざんやDoS攻撃の可能性がある。

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウェアに重大な脆弱性、情報漏洩やDoS攻撃のリスクに警戒

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVE-2024-20420として識別されたこの脆弱性は、CVSS v3で8.8の重要度評価を受けており、情報の取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、早急な対策が必要となっている。

【CVE-2024-20420】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアに深刻な脆弱性が発見された。CVE-2024-20420として識別されたこの脆弱性は、CVSS v3で8.8の重要度評価を受けており、情報の取得や改ざん、サービス運用妨害などのリスクがある。影響を受けるバージョンはATA 191ファームウェア12.0.2未満および11.2.5未満、ATA 192ファームウェア11.2.5未満で、早急な対策が必要となっている。

【CVE-2024-20462】シスコシステムズのCisco ATA 191/192ファームウェアに認証情報保護の脆弱性、情報漏洩のリスクに警鐘

【CVE-2024-20462】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアにおいて、認証情報の不十分な保護に関する脆弱性が発見された。CVSS v3による深刻度基本値は5.5で、影響を受けるバージョンはCisco ATA 191ファームウェア12.0.2未満およびCisco ATA 191/192ファームウェア11.2.5未満。攻撃者による情報取得のリスクがあり、早急な対策が必要とされている。

【CVE-2024-20462】シスコシステムズのCisco ATA 191/192ファームウ...

シスコシステムズのCisco ATA 191/192ファームウェアにおいて、認証情報の不十分な保護に関する脆弱性が発見された。CVSS v3による深刻度基本値は5.5で、影響を受けるバージョンはCisco ATA 191ファームウェア12.0.2未満およびCisco ATA 191/192ファームウェア11.2.5未満。攻撃者による情報取得のリスクがあり、早急な対策が必要とされている。

【CVE-2024-47945】RittalのIoTインターフェースとCMC IIIにエントロピー不足の脆弱性、情報漏洩とDoS攻撃のリスクが深刻化

【CVE-2024-47945】RittalのIoTインターフェースとCMC IIIにエントロ...

RittalのIoTインターフェースおよびCMC III Processing Unitsのファームウェアにエントロピー不足の脆弱性が発見された。CVSSスコア9.8と極めて深刻度が高く、情報漏洩やDoS攻撃のリスクが存在する。対象となるのは6.21.00.2未満のバージョンで、機密性、完全性、可用性すべてに高い影響があり、早急な対応が必要とされている。

【CVE-2024-47945】RittalのIoTインターフェースとCMC IIIにエントロ...

RittalのIoTインターフェースおよびCMC III Processing Unitsのファームウェアにエントロピー不足の脆弱性が発見された。CVSSスコア9.8と極めて深刻度が高く、情報漏洩やDoS攻撃のリスクが存在する。対象となるのは6.21.00.2未満のバージョンで、機密性、完全性、可用性すべてに高い影響があり、早急な対応が必要とされている。

【CVE-2024-45274】MB CONNECT LINEのmbnet.miniファームウェアに認証欠如の脆弱性、情報漏洩やDoS攻撃のリスクが深刻に

【CVE-2024-45274】MB CONNECT LINEのmbnet.miniファームウ...

MB CONNECT LINEのmbnet.miniファームウェア2.3.1未満において、重要な機能に対する認証の欠如に関する脆弱性が発見された。CVSSスコア9.8の緊急レベルで、攻撃条件の複雑さは低く特権も不要。情報漏洩やDoS攻撃のリスクがあり、helmholzのrex 100ファームウェアも同様の影響を受けるため、早急なアップデートが推奨される。

【CVE-2024-45274】MB CONNECT LINEのmbnet.miniファームウ...

MB CONNECT LINEのmbnet.miniファームウェア2.3.1未満において、重要な機能に対する認証の欠如に関する脆弱性が発見された。CVSSスコア9.8の緊急レベルで、攻撃条件の複雑さは低く特権も不要。情報漏洩やDoS攻撃のリスクがあり、helmholzのrex 100ファームウェアも同様の影響を受けるため、早急なアップデートが推奨される。

ケンコー・トキナーがSAMYANG製の光学系交換式AFレンズを発表、3種類の焦点距離を1つのボディで実現へ

ケンコー・トキナーがSAMYANG製の光学系交換式AFレンズを発表、3種類の焦点距離を1つのボ...

ケンコー・トキナーは、サムヤン製の革新的な光学系レンズユニット交換式オートフォーカスレンズ「SAMYANG Remaster Slim」シリーズを2024年10月25日に発売する。21mm F3.5、28mm F3.5、32mm F2.8の3種類の焦点距離に対応し、1980年代から2000年のフィルムコンパクトカメラにインスパイアされた光学設計を現代のデジタルセンサーに最適化している。

ケンコー・トキナーがSAMYANG製の光学系交換式AFレンズを発表、3種類の焦点距離を1つのボ...

ケンコー・トキナーは、サムヤン製の革新的な光学系レンズユニット交換式オートフォーカスレンズ「SAMYANG Remaster Slim」シリーズを2024年10月25日に発売する。21mm F3.5、28mm F3.5、32mm F2.8の3種類の焦点距離に対応し、1980年代から2000年のフィルムコンパクトカメラにインスパイアされた光学設計を現代のデジタルセンサーに最適化している。

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に重大な認証情報の脆弱性、産業システムのセキュリティに影響

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に重大な認...

HMS Networksの産業用VPNゲートウェイEwon Flexy 202において、認証情報の不十分な保護(CWE-522)の脆弱性が発見された。ファームウェアバージョン14.2s0が影響を受け、通信の盗聴により認証情報が解読されるリスクがある。HMS Networksは対策としてアップデートを提供しており、ユーザーへの速やかな適用を推奨している。

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に重大な認...

HMS Networksの産業用VPNゲートウェイEwon Flexy 202において、認証情報の不十分な保護(CWE-522)の脆弱性が発見された。ファームウェアバージョン14.2s0が影響を受け、通信の盗聴により認証情報が解読されるリスクがある。HMS Networksは対策としてアップデートを提供しており、ユーザーへの速やかな適用を推奨している。

【CVE-2024-6207】Rockwell Automation製品に複数の脆弱性、DoS攻撃のリスクで早急な対応が必要に

【CVE-2024-6207】Rockwell Automation製品に複数の脆弱性、DoS...

Rockwell AutomationのControlLogix 5580コントローラファームウェアやCompactLogix 5380コントローラファームウェアなど、複数の製品に重大な脆弱性が発見された。CVSSスコア7.5と高く評価されており、DoS攻撃を受ける可能性があることから、システム管理者は速やかにセキュリティパッチの適用を検討する必要がある。攻撃条件の複雑さは低く、特権レベルや利用者の関与も不要とされている。

【CVE-2024-6207】Rockwell Automation製品に複数の脆弱性、DoS...

Rockwell AutomationのControlLogix 5580コントローラファームウェアやCompactLogix 5380コントローラファームウェアなど、複数の製品に重大な脆弱性が発見された。CVSSスコア7.5と高く評価されており、DoS攻撃を受ける可能性があることから、システム管理者は速やかにセキュリティパッチの適用を検討する必要がある。攻撃条件の複雑さは低く、特権レベルや利用者の関与も不要とされている。

【CVE-2024-33065】クアルコム製品に深刻な脆弱性、Snapdragonシリーズなど20製品以上に影響

【CVE-2024-33065】クアルコム製品に深刻な脆弱性、Snapdragonシリーズなど...

クアルコムの複数製品に重大な脆弱性が発見され、CVSSスコア7.8と高い危険度が報告された。Snapdragonシリーズを含む20以上の製品が影響を受け、情報取得や改ざん、サービス運用妨害などのリスクが指摘されている。攻撃条件の複雑さが低く特権レベルも低いため、早急な対策が求められる事態となっている。

【CVE-2024-33065】クアルコム製品に深刻な脆弱性、Snapdragonシリーズなど...

クアルコムの複数製品に重大な脆弱性が発見され、CVSSスコア7.8と高い危険度が報告された。Snapdragonシリーズを含む20以上の製品が影響を受け、情報取得や改ざん、サービス運用妨害などのリスクが指摘されている。攻撃条件の複雑さが低く特権レベルも低いため、早急な対策が求められる事態となっている。

アイホン製インターホンシステムに複数の重大な脆弱性、OSコマンドインジェクションなどの深刻な問題が発覚

アイホン製インターホンシステムに複数の重大な脆弱性、OSコマンドインジェクションなどの深刻な問...

アイホン株式会社のIPネットワーク対応インターホンIXシステム、IXGシステムおよびシステム支援ソフトに複数の重大な脆弱性が発見された。OSコマンドインジェクション、認証情報の不十分な保護、ハードコードされた暗号鍵の使用、不適切なアクセス制御などの問題が含まれており、最も深刻な脆弱性のCVSSスコアは8.0(重要)と評価されている。ファームウェアのアップデートによる早急な対策が必要だ。

アイホン製インターホンシステムに複数の重大な脆弱性、OSコマンドインジェクションなどの深刻な問...

アイホン株式会社のIPネットワーク対応インターホンIXシステム、IXGシステムおよびシステム支援ソフトに複数の重大な脆弱性が発見された。OSコマンドインジェクション、認証情報の不十分な保護、ハードコードされた暗号鍵の使用、不適切なアクセス制御などの問題が含まれており、最も深刻な脆弱性のCVSSスコアは8.0(重要)と評価されている。ファームウェアのアップデートによる早急な対策が必要だ。

MB CONNECT LINEのmbnet.miniファームウェアに深刻な脆弱性、緊急の対応が必要に

MB CONNECT LINEのmbnet.miniファームウェアに深刻な脆弱性、緊急の対応が必要に

MB CONNECT LINEのmbnet.miniファームウェアにハードコードされた認証情報の使用に関する重大な脆弱性が発見された。CVE-2024-45275として識別されたこの脆弱性は、CVSS v3で9.8(緊急)と評価され、情報漏洩やシステム改ざんのリスクが高い。影響を受ける製品の速やかなアップデートが推奨される。

MB CONNECT LINEのmbnet.miniファームウェアに深刻な脆弱性、緊急の対応が必要に

MB CONNECT LINEのmbnet.miniファームウェアにハードコードされた認証情報の使用に関する重大な脆弱性が発見された。CVE-2024-45275として識別されたこの脆弱性は、CVSS v3で9.8(緊急)と評価され、情報漏洩やシステム改ざんのリスクが高い。影響を受ける製品の速やかなアップデートが推奨される。

【CVE-2024-43684】microchipのtimeprovider 4100ファームウェアにクロスサイトリクエストフォージェリの脆弱性、早急な対策が必要

【CVE-2024-43684】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアにクロスサイトリクエストフォージェリの脆弱性が発見された。影響を受けるバージョンは1.0から2.4.7未満で、CVSS v3深刻度基本値は8.8(重要)と高い。攻撃者による情報取得、改ざん、DoS攻撃の可能性があり、早急なパッチ適用が推奨される。CVE-2024-43684として識別されるこの脆弱性に対し、適切な対策を講じることが重要だ。

【CVE-2024-43684】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアにクロスサイトリクエストフォージェリの脆弱性が発見された。影響を受けるバージョンは1.0から2.4.7未満で、CVSS v3深刻度基本値は8.8(重要)と高い。攻撃者による情報取得、改ざん、DoS攻撃の可能性があり、早急なパッチ適用が推奨される。CVE-2024-43684として識別されるこの脆弱性に対し、適切な対策を講じることが重要だ。

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に認証情報の不十分な保護の脆弱性、産業用IoTセキュリティの課題浮き彫りに

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に認証情報...

HMS Networks製の産業用VPNゲートウェイ「Ewon Flexy 202」に認証情報の不十分な保護の脆弱性(CVE-2024-7755)が発見された。この脆弱性により、通信の盗聴を通じて認証情報が解読される可能性がある。影響を受けるのはファームウェアバージョン14.2s0で、開発者はアップデートを提供している。本件は産業用IoTデバイスのセキュリティ管理の重要性を再認識させる契機となった。

【CVE-2024-7755】HMS Networks製Ewon Flexy 202に認証情報...

HMS Networks製の産業用VPNゲートウェイ「Ewon Flexy 202」に認証情報の不十分な保護の脆弱性(CVE-2024-7755)が発見された。この脆弱性により、通信の盗聴を通じて認証情報が解読される可能性がある。影響を受けるのはファームウェアバージョン14.2s0で、開発者はアップデートを提供している。本件は産業用IoTデバイスのセキュリティ管理の重要性を再認識させる契機となった。

Kieback&Peter製DDC4000シリーズに複数の脆弱性、ビルディングオートメーションシステムのセキュリティに警鐘

Kieback&Peter製DDC4000シリーズに複数の脆弱性、ビルディングオートメーション...

Kieback&Peter社のDDC4000シリーズに、パストラバーサル、認証情報の不十分な保護、脆弱な認証情報の使用という3つの重大な脆弱性が発見された。これらの脆弱性により、システムファイルの不正取得やパスワードハッシュの入手、管理者権限の奪取が可能となる。一部製品はサポート終了、他はアップデートが提供されており、ユーザーの迅速な対応が求められている。

Kieback&Peter製DDC4000シリーズに複数の脆弱性、ビルディングオートメーション...

Kieback&Peter社のDDC4000シリーズに、パストラバーサル、認証情報の不十分な保護、脆弱な認証情報の使用という3つの重大な脆弱性が発見された。これらの脆弱性により、システムファイルの不正取得やパスワードハッシュの入手、管理者権限の奪取が可能となる。一部製品はサポート終了、他はアップデートが提供されており、ユーザーの迅速な対応が求められている。

アイホン製インターホンIXシステムとIXGシステムに複数の脆弱性、ファームウェアアップデートで対応を

アイホン製インターホンIXシステムとIXGシステムに複数の脆弱性、ファームウェアアップデートで対応を

アイホン株式会社のIPネットワーク対応インターホンIXシステム、IXGシステムおよびシステム支援ソフトに複数の脆弱性が発見された。OSコマンドインジェクション、認証情報の不十分な保護、ハードコードされた暗号鍵の使用、不適切なアクセス制御などの問題が含まれており、最大でCVSS基本値8.0の深刻度となっている。影響を受ける製品のファームウェアアップデートが必要。

アイホン製インターホンIXシステムとIXGシステムに複数の脆弱性、ファームウェアアップデートで対応を

アイホン株式会社のIPネットワーク対応インターホンIXシステム、IXGシステムおよびシステム支援ソフトに複数の脆弱性が発見された。OSコマンドインジェクション、認証情報の不十分な保護、ハードコードされた暗号鍵の使用、不適切なアクセス制御などの問題が含まれており、最大でCVSS基本値8.0の深刻度となっている。影響を受ける製品のファームウェアアップデートが必要。

クアルコム製品に古典的バッファオーバーフローの脆弱性、複数のファームウェアに影響

クアルコム製品に古典的バッファオーバーフローの脆弱性、複数のファームウェアに影響

クアルコムの複数製品に古典的バッファオーバーフローの脆弱性が発見された。WSA8835、WSA8830、WCN3988などのファームウェアが影響を受け、CVSS v3による深刻度は6.7(警告)と評価されている。攻撃には高い特権レベルが必要だが、成功した場合は機密性、完全性、可用性に高い影響を与える可能性がある。ユーザーは速やかにパッチを適用することが推奨される。

クアルコム製品に古典的バッファオーバーフローの脆弱性、複数のファームウェアに影響

クアルコムの複数製品に古典的バッファオーバーフローの脆弱性が発見された。WSA8835、WSA8830、WCN3988などのファームウェアが影響を受け、CVSS v3による深刻度は6.7(警告)と評価されている。攻撃には高い特権レベルが必要だが、成功した場合は機密性、完全性、可用性に高い影響を与える可能性がある。ユーザーは速やかにパッチを適用することが推奨される。

クアルコム製品に深刻な脆弱性、CVSSスコア9.8の緊急事態に

クアルコム製品に深刻な脆弱性、CVSSスコア9.8の緊急事態に

クアルコムのSnapdragon X65 5G Modem-RF SystemやSDX65Mなど複数製品に重大な脆弱性が発見された。CVSSスコア9.8の緊急レベルで、情報漏洩やDoS攻撃のリスクがある。広範囲の製品が影響を受け、迅速なセキュリティパッチの適用が求められる。IoTデバイスや5G通信の安全性に影響を及ぼす可能性があり、業界全体でのセキュリティ強化が期待される。

クアルコム製品に深刻な脆弱性、CVSSスコア9.8の緊急事態に

クアルコムのSnapdragon X65 5G Modem-RF SystemやSDX65Mなど複数製品に重大な脆弱性が発見された。CVSSスコア9.8の緊急レベルで、情報漏洩やDoS攻撃のリスクがある。広範囲の製品が影響を受け、迅速なセキュリティパッチの適用が求められる。IoTデバイスや5G通信の安全性に影響を及ぼす可能性があり、業界全体でのセキュリティ強化が期待される。

クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響の可能性

クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響の可能性

クアルコムの複数製品でバッファエラーの脆弱性が発見された。CVSS v3基本値7.8の重要度で、情報取得、改ざん、DoS状態の可能性がある。QAM8295P、WSA8815、snapdragon 680など多数の製品が影響を受ける。ベンダーは対策情報を公開し、ユーザーに適切な対応を推奨している。

クアルコム製品にバッファエラーの脆弱性、広範囲の製品に影響の可能性

クアルコムの複数製品でバッファエラーの脆弱性が発見された。CVSS v3基本値7.8の重要度で、情報取得、改ざん、DoS状態の可能性がある。QAM8295P、WSA8815、snapdragon 680など多数の製品が影響を受ける。ベンダーは対策情報を公開し、ユーザーに適切な対応を推奨している。

【CVE-2024-43683】microchipのtimeprovider 4100ファームウェアにオープンリダイレクトの脆弱性、情報取得と改ざんのリスクに警鐘

【CVE-2024-43683】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアにオープンリダイレクトの脆弱性が発見された。CVE-2024-43683として識別されるこの問題は、CVSS v3で6.1の警告レベルとされ、バージョン1.0から2.4.7未満が影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、ユーザーには速やかなパッチ適用が推奨される。ネットワーク機器のセキュリティ強化の重要性が再認識される事態となった。

【CVE-2024-43683】microchipのtimeprovider 4100ファーム...

microchipのtimeprovider 4100ファームウェアにオープンリダイレクトの脆弱性が発見された。CVE-2024-43683として識別されるこの問題は、CVSS v3で6.1の警告レベルとされ、バージョン1.0から2.4.7未満が影響を受ける。攻撃者による情報取得や改ざんのリスクがあり、ユーザーには速やかなパッチ適用が推奨される。ネットワーク機器のセキュリティ強化の重要性が再認識される事態となった。

【CVE-2024-23374】クアルコム製品に境界外書き込みの脆弱性、Snapdragon等多数の製品に影響

【CVE-2024-23374】クアルコム製品に境界外書き込みの脆弱性、Snapdragon等...

クアルコムの複数製品で境界外書き込みの脆弱性(CVE-2024-23374)が発見された。Snapdragon 8 Gen 1やAuto 5G Modem-RF Gen 2など広範な製品に影響し、CVSS v3深刻度は6.7。情報漏洩やDoSのリスクがあり、ユーザーは最新のセキュリティパッチ適用が推奨される。製品開発プロセスの見直しや業界全体でのセキュリティ強化が今後の課題となる。

【CVE-2024-23374】クアルコム製品に境界外書き込みの脆弱性、Snapdragon等...

クアルコムの複数製品で境界外書き込みの脆弱性(CVE-2024-23374)が発見された。Snapdragon 8 Gen 1やAuto 5G Modem-RF Gen 2など広範な製品に影響し、CVSS v3深刻度は6.7。情報漏洩やDoSのリスクがあり、ユーザーは最新のセキュリティパッチ適用が推奨される。製品開発プロセスの見直しや業界全体でのセキュリティ強化が今後の課題となる。

【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性、情報漏洩やDoSのリスクが高まる

【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVSS v3深刻度基本値8.8で、情報取得、改ざん、DoS状態の可能性がある。CVE-2024-9914として識別され、影響を受けるバージョンは2.06b1。ユーザーは公式情報を確認し、適切な対策を実施することが強く推奨される。

【CVE-2024-9914】D-Link DIR-619Lファームウェアに古典的バッファオー...

D-Link Systems, Inc.のDIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性が発見された。CVSS v3深刻度基本値8.8で、情報取得、改ざん、DoS状態の可能性がある。CVE-2024-9914として識別され、影響を受けるバージョンは2.06b1。ユーザーは公式情報を確認し、適切な対策を実施することが強く推奨される。

【CVE-2024-9910】D-Link DIR-619Lファームウェアに重大な脆弱性、情報漏洩やDoSのリスクが浮上

【CVE-2024-9910】D-Link DIR-619Lファームウェアに重大な脆弱性、情報...

D-Link DIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9910)が発見された。CVSS v3基本値8.8、v2基本値9.0と高い深刻度を示し、情報取得、改ざん、サービス妨害の可能性がある。影響を受けるバージョンは2.06b1であり、ユーザーは速やかな対策が求められる。ネットワーク機器のセキュリティ強化が急務となっている。

【CVE-2024-9910】D-Link DIR-619Lファームウェアに重大な脆弱性、情報...

D-Link DIR-619Lファームウェアに古典的バッファオーバーフローの脆弱性(CVE-2024-9910)が発見された。CVSS v3基本値8.8、v2基本値9.0と高い深刻度を示し、情報取得、改ざん、サービス妨害の可能性がある。影響を受けるバージョンは2.06b1であり、ユーザーは速やかな対策が求められる。ネットワーク機器のセキュリティ強化が急務となっている。

HOT TOPICS