複数のネットワークカメラにコマンドインジェクションの脆弱性
AirLive BU-2015 ファームウェアバージョン 1.03.18 16.06.2014
AirLive BU-3026 ファームウェアバージョン 1.43 21.08.2014
AirLive MD-3025 ファームウェアバージョン 1.81 21.08.2014
AirLive WL-2000CAM ファームウェアバージョン LM.1.6.18 14.10.2011
AirLive POE-200CAM v2 ファームウェアバージョン LM.1.6.17.01
これらの製品では、認証をへることなくCGIの実行が可能になっていたり、仕込まれているバックドアアカウントによってネットワークカメラで任意のコマンドが実行できるようになっていたりするという。この脆弱性を発見したセキュリティ企業および研究者は該当プロダクトのメーカーに連絡を取ったが返事を得ることはできなかったとしている。
提供元の記事
関連リンク
-
new
川崎駅周辺の“夜の食べ歩き”がさらに拡大!「川崎夜市2026」川崎バル祭りが前年比約1.4倍・61店舗にソウルフード屋台37店舗&出演者ラインナップも一挙解禁
-
new
付き人・宇梶剛士が「おやっさん」菅原文太の生き様に迫る「船越英一郎の昭和再生ファクトリー」10月13日(火)よる9時~ BS12 トゥエルビで放送
-
new
TVアニメ『ONE PIECE』よりバギー率いる「クロスギルド」のメンバー9人がワールドコレクタブルフィギュアで登場!
-
new
BUGATTI TOKYO、新旧9台が集う一夜限りのイベントを開催 世界限定40台のBUGATTI BOLIDE、フランス大使公邸へ
-
new
『エヴァンゲリオン』シリーズ30周年記念展「ALL OF EVANGELION」開催記念コラボ企画を10月18日(日)より実施!