KDDIの無線LANルーター「HOME SPOT CUBE」に脆弱性、アップデートは"なし"
HOME SPOT CUBEはKDDIが2012年2月より提供を開始した無線LANルーターで、現在は提供終了となっている。後継機種のHOME SPOT CUBE2は、今回の脆弱性の影響を受けないという。
存在を指摘されている脆弱性は、「クロスサイトスクリプティング」と「オープンリダイレクト」「HTTP ヘッダインジェクション」「クロスサイトリクエストフォージェリ」「クリックジャッキング」「OSコマンドインジェクション」の6件で、脆弱性を放置した場合に受ける攻撃の可能性としては以下の5件がある。
Webブラウザ上で任意のスクリプトを実行される(クロスサイトスクリプティング)
外部のWebサイトに転送される(オープンリダイレクト)
HTTPレスポンス分割攻撃によって、Cookieに任意の値が設定される(HTTP ヘッダインジェクション)
設定変更など、ユーザーの意図しない操作が行われる(クロスサイトリクエストフォージェリ、クリックジャッキング)
アプリケーションの権限で任意のOSコマンドが実行される
KDDIのWebサイトで公開されている情報によると、メーカーによるサポートが終了しているため、ソフトウェアアップデートは提供されない。
対策は、「脆弱性の影響の軽減」が可能になるものが案内されており、設定画面のログインパスワード変更やログイン中のその他Webサイトへのアクセスを行わないこと、設定終了後のWebブラウザのシャットダウン、Webブラウザに保存したパスワードの削除などを行うように呼びかけている。
KDDIは"恒久的な対策"として、後継機種の「HOME SPOT CUBE2」など、代替製品への乗り換えを行うように呼びかけている。
この記事もおすすめ
提供元の記事
関連リンク
-
new
既存コンテンツを“自社で売る”という選択肢 出版社・コンテンツホルダー向け「Bizenter」、EC決済機能を追加
-
彼氏とデートで”ハイブランド店”に行った女性。だが「えっ…」彼氏が財布を開いた瞬間に唖然としたワケ
-
new
WEST.出演、「あべのハルカス」新CMは「6月に7人で撮影」 きょう公開&メイキングも
-
「あなたまだ妊娠してないの!?」「私の友人はもう孫が3人もいるのに」義母からの孫ハラに限界寸前!ある日、ワインを飲んでいる所を見られて⇒無理やり不妊治療クリニックに連れてかれてしまい・・・
-
四坂亮翔、小泉光咲と水族館デート&“自然なキス”レクチャー 『陽キャ集団にいる芹沢は、俺の前だと様子がおかしい』