JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は9月24日、「JVN#81966868: プラネックス製ネットワーク機器における複数の脆弱性」において、プラネックスコミュニケーションズの無線LANルータおよびネットワークカメラに複数の脆弱性が存在すると伝えた。これら脆弱性を悪用されると、当該製品にログイン中のWebブラウザ上で任意のスクリプトを実行される可能性がある。
JVN#81966868: プラネックス製ネットワーク機器における複数の脆弱性
○脆弱性に関する情報
脆弱性の情報(CVE)は次のとおり。
CVE-2024-45372 - クロスサイトリクエストフォージェリー(CSRF: Cross-Site Request Forgery)の脆弱性
CVE-2024-45836 - Web管理画面にクロスサイトスクリプティング(XSS: Cross-Site Scripting)の脆弱性
○脆弱性が存在する製品
脆弱性が存在するとされる製品およびファームウェアバージョンは次のとおり。
MZK-DP300N 1.04およびこれ以前のバージョン
CS-QR10すべてのファームウェアバージョン
CS-QR20すべてのファームウェアバージョン
CS-QR22すべてのファームウェアバージョン
CS-QR220すべてのファームウェアバージョン
CS-QR300すべてのファームウェアバージョン
○脆弱性が修正された製品
脆弱性が修正された製品およびファームウェアバージョンは次のとおり。
MZK-DP300N 1.05
脆弱性の影響を受けるネットワークカメラ(CS-QR*)はサポート終了(EOL: End-of-Life)となっており修正パッチは提供されない。これら製品の利用者にはWeb設定画面を無効にするか、または新しい製品に交換することが推奨されている。無線LANルータ(MZK-DP300N)の利用者には開発者が提供する情報を確認し、アップデートすることが推奨されている。
PCMAX
ITトピックス
ITランキング
- 1
1,650円で本格寿司食べ放題、大型ディスプレイで様々な情報を表示【まとめ記事】画像あり
- 2
いっしょって、とくべつ。misdo Pokémon『ことしもいっしょコレクション』期間限定発売画像あり
- 3
【レポート】街で女子中学生が開発したPepperに出会えるかも!? - 品川女子、開発授業成果のお披露目会画像あり
- 4
「ビッグマック」をサイズアップした「グランド ビッグマック」、「ギガ ビッグマック」が登場画像あり
- 5
偽セキュリティ研究者、GitHubとTwitter悪用してPoC偽装したマルウェア拡散画像あり
- 6
とん汁定食のご飯が「カツ丼」に!? かつやの王道、ロースカツ定食画像あり
- 7
ニコニコネット超会議2021、ネット総来場者1,796万2,479人を動員【超会議2021】画像あり
- 8
森川智之&速水奨の横浜DeNAベイスターズ実況特番@超声優祭2021【超会議2021】画像あり
- 9
SCSK、ExcelからWebアプリを自動作成できる機能を搭載した「CELF3.0」画像あり
- 10
変化に強いアジャイル型の組織構築を支援する「アジャイル開発支援サービス」 - LTS画像あり