IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:NEC

NEC「Aterm」シリーズ3製品にOSコマンドインジェクションなど複数の脆弱性、IPAとJPCERT/CCが注意喚起

投稿日:

1: trick ★ 2018/07/14(土) 00:43:20.24 _USER
NEC「Aterm」シリーズ3製品にOSコマンドインジェクションなど複数の脆弱性、IPAとJPCERT/CCが注意喚起 – INTERNET Watch
https://internet.watch.impress.co.jp/docs/news/1132641.html

磯谷 智仁2018年7月12日 17:44

 NECプラットフォームズ株式会社が発売した無線LANルーター「Aterm WG1200HP」「Aterm W300P」とネットワークカメラ「Aterm HC100RC」に脆弱性があるとして、独立行政法人情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が運営する、Japan Vulnerability Note(JVN)が情報を公開した。

 3製品とも複数のOSコマンドインジェクションの脆弱性が存在しており、管理者権限でアクセス可能なユーザーによって任意のOSコマンドを実行される可能性がある。CVE番号は、Aterm WG1200HPが「CVE-2018-0626~0628」、Aterm W300Pが「CVE-2018-0629~0631」、Aterm HC100RCが「CVE-2018-0634~0639」。いずれも共通脆弱性評価システムCVSS v3のスコアは6.8。

no title

 また、Aterm W300PとAterm HC100RCにはバッファオーバーフローの脆弱性が存在しており、管理者権限でアクセス可能なユーザによって任意のコードを実行される可能性がある。CVE番号はAterm W300Pが「CVE-2018-0632~0633」、Aterm HC100RCが「CVE-2018-0640~0641」。いずれも共通脆弱性評価システムCVSS v3のスコアは6.8。

Aterm W300P
no title

Aterm HC100RC
no title

 影響を受けるファームウェアのバージョンは、Aterm WG1200HPが1.0.31以前、Aterm W300Pが1.0.13以前、Aterm HC100RCが1.0.1以前。対策として、各製品のサポートページからダウンロードできる脆弱性修正済みファームウェアの適用が推奨されている。

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1531496600/

続きを読む

このまとめの続きはコチラ!

-企業別:NEC

関連記事

NECが大規模リストラ、対象は45歳以上かつ勤続5年以上の従業員全員、全員

1: 名無しさん@涙目です。(北海道) [ニダ] 2018/07/01(日) 15:50:52.36 BE:422186189-PLT(12015)
NEC(6701)は29日、希望退職者を募集すると発表した。 対象はグループ会社で間接部門やハードウエア領域の特定部門に在籍している45歳以上かつ勤続5年以上の従業員。…

北米にAI拠点を新設した富士通、NTT、NECの挑戦は奏功するか

1: 田杉山脈 ★ 2018/11/11(日) 02:36:22.42 _USER
 富士通、NTT、NECが相次いで北米に人工知能(AI)技術を推進する拠点の新設を発表した。日本を代表するICTベンダーがこぞってAIの最先端を行く北米に乗り込んだ格好だが、果たして3社の挑戦は奏功するか。 富士通が1…

細部まで再現し、BASICが動作する「PasocomMini PC-8001」

1: ムヒタ ★ 2019/08/05(月) 15:07:11.20 _USER
 NECパーソナルコンピュータ株式会社(NEC PC)は、PC-8001生誕40周年を記念し、ハル研究所が開発したミニチュア記念品「PasocomMini PC-8001」を発表した。  PC-8001は、1979年9月に販売が開始された8bitパソコン。…

日産、電池子会社売却を中止 中国側の資金不足で

1: ムヒタ ★ 2018/07/02(月) 12:25:10.52 _USER
 日産自動車は2日、中国の投資ファンドGSRキャピタルへの電池子会社の売却を中止すると発表した。売却完了を予定していた6月29日にGSRから「買収に必要な資金が不足している」との連絡があったという。売却額は非…

NEC、希望退職に2170人応募 照明事業から撤退も

1: 田杉山脈 ★ 2018/12/02(日) 00:37:54.38 _USER
NECは29日、45歳以上で勤続5年以上の従業員を対象に実施した希望退職に2170人が応募したと発表した。照明事業からも撤退する。取引先への転籍や事業売却を含めると、来年春までに合計約3千人がグループを去る。一連の人員…