Tech Insights

ヤマハ、小規模拠点向けギガアクセスVPNルーターRTX840を2025年8月発売予定
ヤマハ株式会社は、クラウドサービス利用拡大に対応した小規模拠点向けギガアクセスVPNルーター『RTX840』を2025年8月に発売する。従来モデルRTX830との互換性を維持しつつ、メモリーを4倍に増強し、NATセッション数を150,000まで向上させた。メンテナンス不要のローカルブレイクアウト機能も搭載し、安定した通信環境と運用効率の向上に貢献するだろう。JC-STARレベル1適合予定。
ヤマハ、小規模拠点向けギガアクセスVPNルーターRTX840を2025年8月発売予定
ヤマハ株式会社は、クラウドサービス利用拡大に対応した小規模拠点向けギガアクセスVPNルーター『RTX840』を2025年8月に発売する。従来モデルRTX830との互換性を維持しつつ、メモリーを4倍に増強し、NATセッション数を150,000まで向上させた。メンテナンス不要のローカルブレイクアウト機能も搭載し、安定した通信環境と運用効率の向上に貢献するだろう。JC-STARレベル1適合予定。

ヤマハ、ギガアクセスVPNルーターRTX840を2025年8月発売、クラウドサービス利用拡大に対応
ヤマハ株式会社は、小規模拠点向けギガアクセスVPNルーター『RTX840』を2025年8月に発売する。従来モデルRTX830との互換性を維持しつつ、メモリー増設による性能向上、メンテナンス不要なローカルブレイクアウト機能などを搭載。クラウドサービス利用拡大に対応し、安定した通信環境と運用負担軽減を実現する。JC-STARレベル1適合予定。
ヤマハ、ギガアクセスVPNルーターRTX840を2025年8月発売、クラウドサービス利用拡大に対応
ヤマハ株式会社は、小規模拠点向けギガアクセスVPNルーター『RTX840』を2025年8月に発売する。従来モデルRTX830との互換性を維持しつつ、メモリー増設による性能向上、メンテナンス不要なローカルブレイクアウト機能などを搭載。クラウドサービス利用拡大に対応し、安定した通信環境と運用負担軽減を実現する。JC-STARレベル1適合予定。

バッファロー、JC-STAR適合製品79型番を発表、顧客ニーズに応えるセキュリティ強化
株式会社バッファローは2025年5月27日、セキュリティ要件適合評価及びラベリング制度「JC-STAR」に適合したWi-Fiアクセスポイント、ルーター、NAS計79型番を発表した。法人向け20シリーズ76型番、コンシューマー向け1シリーズ3型番をラインナップし、政府機関などへの導入実績を背景に同制度への取り組みを開始した。顧客ニーズの高まりに応え、セキュリティ対策を強化することで、安心して製品を利用できる環境づくりを目指すとしている。
バッファロー、JC-STAR適合製品79型番を発表、顧客ニーズに応えるセキュリティ強化
株式会社バッファローは2025年5月27日、セキュリティ要件適合評価及びラベリング制度「JC-STAR」に適合したWi-Fiアクセスポイント、ルーター、NAS計79型番を発表した。法人向け20シリーズ76型番、コンシューマー向け1シリーズ3型番をラインナップし、政府機関などへの導入実績を背景に同制度への取り組みを開始した。顧客ニーズの高まりに応え、セキュリティ対策を強化することで、安心して製品を利用できる環境づくりを目指すとしている。

スマートモバイルコミュニケーションズ、生成要約サービスQuickSummary2.0の本番導入...
エーアイスクエアの生成要約サービスQuickSummary2.0が、スマートモバイルコミュニケーションズにて本番導入された。音声ファイルアップロード機能による迅速な文字起こし、要約、問い合わせ内容に応じた要約パターン設定、高精度音声認識サービスAI2ASRとの連携により、オペレーターの後処理時間を大幅に削減し、業務効率化に貢献している。
スマートモバイルコミュニケーションズ、生成要約サービスQuickSummary2.0の本番導入...
エーアイスクエアの生成要約サービスQuickSummary2.0が、スマートモバイルコミュニケーションズにて本番導入された。音声ファイルアップロード機能による迅速な文字起こし、要約、問い合わせ内容に応じた要約パターン設定、高精度音声認識サービスAI2ASRとの連携により、オペレーターの後処理時間を大幅に削減し、業務効率化に貢献している。

D-Link DI-7003GV2の脆弱性CVE-2025-4904公開、情報漏洩のリスク
2025年5月19日、VulDBはD-Link DI-7003GV2バージョン24.04.18D1 R(68125)における情報漏洩脆弱性CVE-2025-4904を公開した。リモート攻撃が可能で、システム情報の漏洩につながる深刻な脆弱性である。CVSSスコアは6.9と高く、早急な対策が必要だ。D-Linkからの公式な対応は現時点では確認できない。
D-Link DI-7003GV2の脆弱性CVE-2025-4904公開、情報漏洩のリスク
2025年5月19日、VulDBはD-Link DI-7003GV2バージョン24.04.18D1 R(68125)における情報漏洩脆弱性CVE-2025-4904を公開した。リモート攻撃が可能で、システム情報の漏洩につながる深刻な脆弱性である。CVSSスコアは6.9と高く、早急な対策が必要だ。D-Linkからの公式な対応は現時点では確認できない。

Tenda AC7ルーターの深刻な脆弱性CVE-2025-4809が公開、リモート攻撃の可能性
2025年5月16日、Tenda AC7ルーター(バージョン15.03.06.44)において、深刻な脆弱性CVE-2025-4809がVulDBにより公開された。setMacFilterCfg関数のスタックベースのバッファオーバーフローが原因で、リモート攻撃が可能となる。CVSSスコアは8.7(HIGH)と高く、早急な対策が必要だ。Tenda社からの公式アップデートを適用することで、この脆弱性を修正できる。
Tenda AC7ルーターの深刻な脆弱性CVE-2025-4809が公開、リモート攻撃の可能性
2025年5月16日、Tenda AC7ルーター(バージョン15.03.06.44)において、深刻な脆弱性CVE-2025-4809がVulDBにより公開された。setMacFilterCfg関数のスタックベースのバッファオーバーフローが原因で、リモート攻撃が可能となる。CVSSスコアは8.7(HIGH)と高く、早急な対策が必要だ。Tenda社からの公式アップデートを適用することで、この脆弱性を修正できる。

Tenda AC7ルーターの深刻な脆弱性CVE-2025-4810が公開、リモート攻撃のリスク
2025年5月16日、VulDBはTenda AC7ルーター(バージョン15.03.06.44)の深刻な脆弱性CVE-2025-4810を公開した。formSetRebootTimer関数におけるスタックベースのバッファオーバーフローが原因で、リモートからの攻撃が可能となる。既に公開されているエクスプロイトも存在するため、早急な対策が必要だ。Tenda社からの公式な対応を待ちつつ、ユーザーは自衛策を講じるべきである。
Tenda AC7ルーターの深刻な脆弱性CVE-2025-4810が公開、リモート攻撃のリスク
2025年5月16日、VulDBはTenda AC7ルーター(バージョン15.03.06.44)の深刻な脆弱性CVE-2025-4810を公開した。formSetRebootTimer関数におけるスタックベースのバッファオーバーフローが原因で、リモートからの攻撃が可能となる。既に公開されているエクスプロイトも存在するため、早急な対策が必要だ。Tenda社からの公式な対応を待ちつつ、ユーザーは自衛策を講じるべきである。

Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-44176が公...
MITRE Corporationは2025年5月12日、Tenda FH451 V1.0.0.9ルーターのSafeEmailFilter関数におけるリモートコード実行の脆弱性CVE-2025-44176を公開した。CVSSスコアは6.5で、攻撃者はシステムを乗っ取ったり、データを窃取する可能性がある。早急な対策が必要だ。Shenzhen Jixiang Tenda Technologyからの報告に基づき、CISA-ADPも情報を更新している。
Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-44176が公...
MITRE Corporationは2025年5月12日、Tenda FH451 V1.0.0.9ルーターのSafeEmailFilter関数におけるリモートコード実行の脆弱性CVE-2025-44176を公開した。CVSSスコアは6.5で、攻撃者はシステムを乗っ取ったり、データを窃取する可能性がある。早急な対策が必要だ。Shenzhen Jixiang Tenda Technologyからの報告に基づき、CISA-ADPも情報を更新している。

Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-45513が公...
MITRE Corporationは2025年5月9日、Tenda FH451 V1.0.0.9ルーターのスタックオーバーフロー脆弱性CVE-2025-45513を公開した。CVSSスコア9.8の高リスクと評価され、システムクラッシュや任意コード実行の可能性がある。CISA-ADPも情報を更新しており、迅速な対策が求められる。
Tenda FH451 V1.0.0.9ルーターの深刻な脆弱性CVE-2025-45513が公...
MITRE Corporationは2025年5月9日、Tenda FH451 V1.0.0.9ルーターのスタックオーバーフロー脆弱性CVE-2025-45513を公開した。CVSSスコア9.8の高リスクと評価され、システムクラッシュや任意コード実行の可能性がある。CISA-ADPも情報を更新しており、迅速な対策が求められる。

TOTOLINK N150RT 3.4.0-B20190525のクロスサイトスクリプティング脆...
2025年5月9日、VulDBはTOTOLINK N150RTルーターのファームウェアバージョン3.4.0-B20190525におけるクロスサイトスクリプティング(XSS)脆弱性CVE-2025-4461を公開した。この脆弱性により、リモートからの攻撃が可能で、ユーザーのセッション情報や個人情報の漏洩といった深刻な被害につながる可能性がある。CVSSスコアは4.8(MEDIUM)と評価されており、早急な対策が必要だ。TOTOLINK社は、この脆弱性に対するパッチをリリースする予定であるか、あるいは既にリリースしている可能性がある。ユーザーは、TOTOLINK社の公式ウェブサイトを確認し、最新のファームウェアにアップデートすることを強く推奨する。
TOTOLINK N150RT 3.4.0-B20190525のクロスサイトスクリプティング脆...
2025年5月9日、VulDBはTOTOLINK N150RTルーターのファームウェアバージョン3.4.0-B20190525におけるクロスサイトスクリプティング(XSS)脆弱性CVE-2025-4461を公開した。この脆弱性により、リモートからの攻撃が可能で、ユーザーのセッション情報や個人情報の漏洩といった深刻な被害につながる可能性がある。CVSSスコアは4.8(MEDIUM)と評価されており、早急な対策が必要だ。TOTOLINK社は、この脆弱性に対するパッチをリリースする予定であるか、あるいは既にリリースしている可能性がある。ユーザーは、TOTOLINK社の公式ウェブサイトを確認し、最新のファームウェアにアップデートすることを強く推奨する。

TOTOLINK N150RTの深刻な脆弱性CVE-2025-4462が公開、バッファオーバー...
2025年5月9日、VulDBはTOTOLINK N150RTバージョン3.4.0-B20190525における深刻な脆弱性CVE-2025-4462を公開した。これはformWscファイルのバッファオーバーフロー脆弱性で、リモートからの攻撃が可能であり、CVSSスコアは8.7と高い。ユーザーは速やかにファームウェアアップデートを行うか、代替製品への移行を検討する必要がある。
TOTOLINK N150RTの深刻な脆弱性CVE-2025-4462が公開、バッファオーバー...
2025年5月9日、VulDBはTOTOLINK N150RTバージョン3.4.0-B20190525における深刻な脆弱性CVE-2025-4462を公開した。これはformWscファイルのバッファオーバーフロー脆弱性で、リモートからの攻撃が可能であり、CVSSスコアは8.7と高い。ユーザーは速やかにファームウェアアップデートを行うか、代替製品への移行を検討する必要がある。

TOTOLINK N300RHの深刻な脆弱性CVE-2025-4849が公開、コマンドインジェ...
TOTOLINK N300RHバージョン6.1c.1390_B20191101において、cstecgi.cgiファイルのCloudACMunualUpdateUserdata関数にコマンドインジェクションの脆弱性CVE-2025-4849が発見された。リモートからの攻撃が可能で、CVSSスコアは5.3(MEDIUM)と評価されている。迅速なパッチ適用が求められる。
TOTOLINK N300RHの深刻な脆弱性CVE-2025-4849が公開、コマンドインジェ...
TOTOLINK N300RHバージョン6.1c.1390_B20191101において、cstecgi.cgiファイルのCloudACMunualUpdateUserdata関数にコマンドインジェクションの脆弱性CVE-2025-4849が発見された。リモートからの攻撃が可能で、CVSSスコアは5.3(MEDIUM)と評価されている。迅速なパッチ適用が求められる。

TOTOLINK N300RHの深刻な脆弱性CVE-2025-4851が公開、コマンドインジェ...
2025年5月18日、TOTOLINK N300RHルーターの深刻な脆弱性CVE-2025-4851がVulDBにより公開された。バージョン6.1c.1390_B20191101において、cstecgi.cgiのsetUploadUserData関数にコマンドインジェクションの脆弱性が存在する。リモートからの攻撃が可能であり、システムへの不正アクセスやデータ改ざんのリスクがあるため、早急な対策が必要だ。
TOTOLINK N300RHの深刻な脆弱性CVE-2025-4851が公開、コマンドインジェ...
2025年5月18日、TOTOLINK N300RHルーターの深刻な脆弱性CVE-2025-4851がVulDBにより公開された。バージョン6.1c.1390_B20191101において、cstecgi.cgiのsetUploadUserData関数にコマンドインジェクションの脆弱性が存在する。リモートからの攻撃が可能であり、システムへの不正アクセスやデータ改ざんのリスクがあるため、早急な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4824が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4824を公開した。バージョン3.0.0-B20230809.1615に影響し、リモートからのバッファオーバーフロー攻撃が可能となる。CVSSスコアは8.8と高く、早急な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4824が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4824を公開した。バージョン3.0.0-B20230809.1615に影響し、リモートからのバッファオーバーフロー攻撃が可能となる。CVSSスコアは8.8と高く、早急な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4827が公開、バッファオーバーフロー...
TOTOLINK A702R、A3002R、A3002RUのバージョン3.0.0-B20230809.1615において、HTTP POSTリクエストハンドラのバッファオーバーフロー脆弱性CVE-2025-4827が発見された。リモートからの攻撃が可能であり、早急な対策が必要だ。VulDBが公開したこの脆弱性情報は、深刻なセキュリティリスクであるため、ユーザーは注意が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4827が公開、バッファオーバーフロー...
TOTOLINK A702R、A3002R、A3002RUのバージョン3.0.0-B20230809.1615において、HTTP POSTリクエストハンドラのバッファオーバーフロー脆弱性CVE-2025-4827が発見された。リモートからの攻撃が可能であり、早急な対策が必要だ。VulDBが公開したこの脆弱性情報は、深刻なセキュリティリスクであるため、ユーザーは注意が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4829が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのバージョン3.0.0-B20230809.1615における深刻な脆弱性CVE-2025-4829を公開した。HTTP POSTリクエストハンドラのバッファオーバーフロー脆弱性であり、リモートからの攻撃が可能で、システムクラッシュや任意コード実行などの深刻な被害につながる可能性がある。CVSSスコアは8.8と高く、早急な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4829が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのバージョン3.0.0-B20230809.1615における深刻な脆弱性CVE-2025-4829を公開した。HTTP POSTリクエストハンドラのバッファオーバーフロー脆弱性であり、リモートからの攻撃が可能で、システムクラッシュや任意コード実行などの深刻な被害につながる可能性がある。CVSSスコアは8.8と高く、早急な対策が必要だ。

TOTOLINKルーターの脆弱性CVE-2025-4826、バッファオーバーフローで深刻なリスク
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4826を発表した。3.0.0-B20230809.1615バージョンに影響し、リモートからのバッファオーバーフロー攻撃が可能となる。CWE-120、CWE-119に分類され、CVSSスコアは高く、早急な対策が必要だ。
TOTOLINKルーターの脆弱性CVE-2025-4826、バッファオーバーフローで深刻なリスク
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4826を発表した。3.0.0-B20230809.1615バージョンに影響し、リモートからのバッファオーバーフロー攻撃が可能となる。CWE-120、CWE-119に分類され、CVSSスコアは高く、早急な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4830が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの3.0.0-B20230809.1615バージョンにおける深刻な脆弱性CVE-2025-4830を公開した。HTTP POSTリクエストハンドラのバッファオーバーフロー脆弱性であり、リモートからの攻撃が可能となる。CVSSスコアは3.0~4.0でHIGHと評価され、早急な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4830が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの3.0.0-B20230809.1615バージョンにおける深刻な脆弱性CVE-2025-4830を公開した。HTTP POSTリクエストハンドラのバッファオーバーフロー脆弱性であり、リモートからの攻撃が可能となる。CVSSスコアは3.0~4.0でHIGHと評価され、早急な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4825が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4825を発表した。バージョン3.0.0-B20230809.1615において、HTTP POSTリクエストハンドラのバッファオーバーフローが発生し、リモート攻撃が可能となる。CWE-120、CWE-119に分類され、CVSSスコアはHIGHレベル。迅速な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4825が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4825を発表した。バージョン3.0.0-B20230809.1615において、HTTP POSTリクエストハンドラのバッファオーバーフローが発生し、リモート攻撃が可能となる。CWE-120、CWE-119に分類され、CVSSスコアはHIGHレベル。迅速な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4832が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615における深刻な脆弱性CVE-2025-4832を公開した。この脆弱性は、バッファオーバーフローを引き起こし、リモートからの攻撃を許容する。CVSSスコアは最大9.0と高く、迅速な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4832が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615における深刻な脆弱性CVE-2025-4832を公開した。この脆弱性は、バッファオーバーフローを引き起こし、リモートからの攻撃を許容する。CVSSスコアは最大9.0と高く、迅速な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4833が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615において、CVE-2025-4833として登録された深刻なバッファオーバーフロー脆弱性を公開した。リモートからの攻撃が可能であり、早急な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4833が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615において、CVE-2025-4833として登録された深刻なバッファオーバーフロー脆弱性を公開した。リモートからの攻撃が可能であり、早急な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4834が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4834を公開した。ファームウェアバージョン3.0.0-B20230809.1615において、HTTP POSTリクエストハンドラの/boafrm/formSetLgファイルの未知の関数にバッファオーバーフローの脆弱性が存在する。リモートからの攻撃が可能であり、既に公開されているため、早急な対策が必要だ。TOTOLINKユーザーは公式ウェブサイトで最新のファームウェアアップデートを確認し、適用する必要がある。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4834が公開、バッファオーバーフロー...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターの深刻な脆弱性CVE-2025-4834を公開した。ファームウェアバージョン3.0.0-B20230809.1615において、HTTP POSTリクエストハンドラの/boafrm/formSetLgファイルの未知の関数にバッファオーバーフローの脆弱性が存在する。リモートからの攻撃が可能であり、既に公開されているため、早急な対策が必要だ。TOTOLINKユーザーは公式ウェブサイトで最新のファームウェアアップデートを確認し、適用する必要がある。

TOTOLINKルーターの脆弱性CVE-2025-4835が公開、バッファオーバーフローによる...
VulDBが2025年5月17日に公開したCVE-2025-4835は、TOTOLINK A702R、A3002R、A3002RU(バージョン3.0.0-B20230809.1615)における深刻なバッファオーバーフロー脆弱性だ。リモート攻撃が可能で、システムクラッシュや任意コード実行のリスクがある。早急な対策が必要だ。
TOTOLINKルーターの脆弱性CVE-2025-4835が公開、バッファオーバーフローによる...
VulDBが2025年5月17日に公開したCVE-2025-4835は、TOTOLINK A702R、A3002R、A3002RU(バージョン3.0.0-B20230809.1615)における深刻なバッファオーバーフロー脆弱性だ。リモート攻撃が可能で、システムクラッシュや任意コード実行のリスクがある。早急な対策が必要だ。

TOTOLINKルーターの深刻な脆弱性CVE-2025-4831、バッファオーバーフローでリモ...
TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615において、深刻なバッファオーバーフロー脆弱性CVE-2025-4831が発見された。リモートからの攻撃が可能であり、CVSSスコアは8.7~9.0と非常に高い。早急な対策が必要だ。
TOTOLINKルーターの深刻な脆弱性CVE-2025-4831、バッファオーバーフローでリモ...
TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615において、深刻なバッファオーバーフロー脆弱性CVE-2025-4831が発見された。リモートからの攻撃が可能であり、CVSSスコアは8.7~9.0と非常に高い。早急な対策が必要だ。

TOTOLINKルーターCVE-2025-4823脆弱性公開、バッファオーバーフローによる深刻...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615における深刻な脆弱性CVE-2025-4823を公開した。HTTP POSTリクエストハンドラのバッファオーバーフローにより、リモートからの攻撃が可能となる。CVSSスコアは高く、迅速なファームウェアアップデートが必要だ。
TOTOLINKルーターCVE-2025-4823脆弱性公開、バッファオーバーフローによる深刻...
VulDBは2025年5月17日、TOTOLINK A702R、A3002R、A3002RUルーターのファームウェアバージョン3.0.0-B20230809.1615における深刻な脆弱性CVE-2025-4823を公開した。HTTP POSTリクエストハンドラのバッファオーバーフローにより、リモートからの攻撃が可能となる。CVSSスコアは高く、迅速なファームウェアアップデートが必要だ。

TP-LinkがWi-Fi 7アクセスポイントEAP725-Wallを発売、高速通信とOmad...
TP-Linkは、Wi-Fi 7対応の壁面取り付け型アクセスポイント「EAP725-Wall」を国内で発売した。最大3570Mbpsの高速通信と、PoEパススルーポート、ギガビットポートを搭載。TP-Linkのクラウドソリューション「Omada」にも対応し、低コストで効率的なネットワーク構築・運用が可能だ。災害用統一SSID「00000JAPAN」にも対応している。
TP-LinkがWi-Fi 7アクセスポイントEAP725-Wallを発売、高速通信とOmad...
TP-Linkは、Wi-Fi 7対応の壁面取り付け型アクセスポイント「EAP725-Wall」を国内で発売した。最大3570Mbpsの高速通信と、PoEパススルーポート、ギガビットポートを搭載。TP-Linkのクラウドソリューション「Omada」にも対応し、低コストで効率的なネットワーク構築・運用が可能だ。災害用統一SSID「00000JAPAN」にも対応している。

ALL CONNECTがKDDIのSpeed Wi-Fi DOCK 5G 01開発秘話を公開 ...
ALL CONNECTが運営するオウンドメディア「オールコネクトマガジン」にて、KDDIの「Speed Wi-Fi DOCK 5G 01」開発秘話に関する独占インタビュー記事が公開された。家庭での快適な利用を重視した設計思想や、ドック同梱による据え置き型としての柔軟性、タッチパネル操作など、ユーザー視点に立った開発の裏側が明らかになっている。WiMAX技術を活用した本製品の特長や、KDDIの通信の未来像についても言及されている。
ALL CONNECTがKDDIのSpeed Wi-Fi DOCK 5G 01開発秘話を公開 ...
ALL CONNECTが運営するオウンドメディア「オールコネクトマガジン」にて、KDDIの「Speed Wi-Fi DOCK 5G 01」開発秘話に関する独占インタビュー記事が公開された。家庭での快適な利用を重視した設計思想や、ドック同梱による据え置き型としての柔軟性、タッチパネル操作など、ユーザー視点に立った開発の裏側が明らかになっている。WiMAX技術を活用した本製品の特長や、KDDIの通信の未来像についても言及されている。

D-Link DI-7003GV2の脆弱性CVE-2025-4756公開、サービス拒否攻撃のリスク
2025年5月16日、D-Link DI-7003GV2バージョン24.04.18D1 R(68125)において、サービス拒否(DoS)攻撃を許容する脆弱性CVE-2025-4756がVulDBにより公開された。restart.aspファイルの脆弱性が原因で、リモートからの攻撃が可能であり、CVSSスコアは6.9と高いため、迅速な対応が必要だ。
D-Link DI-7003GV2の脆弱性CVE-2025-4756公開、サービス拒否攻撃のリスク
2025年5月16日、D-Link DI-7003GV2バージョン24.04.18D1 R(68125)において、サービス拒否(DoS)攻撃を許容する脆弱性CVE-2025-4756がVulDBにより公開された。restart.aspファイルの脆弱性が原因で、リモートからの攻撃が可能であり、CVSSスコアは6.9と高いため、迅速な対応が必要だ。

D-Link DI-7003GV2の脆弱性CVE-2025-4901情報公開、ローカルネットワ...
2025年5月18日、VulDBはD-Link DI-7003GV2バージョン24.04.18D1 R(68125)における情報漏洩脆弱性CVE-2025-4901を公開した。HTTP Endpointのstate_view.dataファイル内のsub_41E304関数に脆弱性が存在し、ローカルネットワークからの攻撃で機密情報が漏洩する可能性がある。既に公開されているため、迅速なパッチ適用が求められる。
D-Link DI-7003GV2の脆弱性CVE-2025-4901情報公開、ローカルネットワ...
2025年5月18日、VulDBはD-Link DI-7003GV2バージョン24.04.18D1 R(68125)における情報漏洩脆弱性CVE-2025-4901を公開した。HTTP Endpointのstate_view.dataファイル内のsub_41E304関数に脆弱性が存在し、ローカルネットワークからの攻撃で機密情報が漏洩する可能性がある。既に公開されているため、迅速なパッチ適用が求められる。

D-Link DI-7003GV2の脆弱性CVE-2025-4902情報公開、情報漏洩リスクへ...
2025年5月19日、D-Link DI-7003GV2バージョン24.04.18D1 R(68125)において、リモートからの情報漏洩を許容する深刻な脆弱性CVE-2025-4902がVulDBにより公開された。CVSSスコアは6.9と高く、早急な対策が必要だ。この脆弱性は、/H5/versionupdate.dataファイル内のsub_48F4F0関数の操作により発生する可能性がある。D-Linkは公式ウェブサイトで対応策を公開する予定だ。
D-Link DI-7003GV2の脆弱性CVE-2025-4902情報公開、情報漏洩リスクへ...
2025年5月19日、D-Link DI-7003GV2バージョン24.04.18D1 R(68125)において、リモートからの情報漏洩を許容する深刻な脆弱性CVE-2025-4902がVulDBにより公開された。CVSSスコアは6.9と高く、早急な対策が必要だ。この脆弱性は、/H5/versionupdate.dataファイル内のsub_48F4F0関数の操作により発生する可能性がある。D-Linkは公式ウェブサイトで対応策を公開する予定だ。