VR-S1000における複数の脆弱性とその対処方法
セキュリティー
更新情報
2023/12/25
本ページを公開
対象商品
VR-S1000 (法人向けルーター)
脆弱性の説明
上記の「対象商品」には以下の脆弱性があります。
脆弱性①
OSコマンドインジェクション (CWE-78) - CVE-2023-45741
脆弱性②
引数インジェクション (CWE-88) - CVE-2023-46681
脆弱性③
ハードコードされた暗号鍵の使⽤ (CWE-321) - CVE-2023-46711
脆弱性④
情報漏洩 (CWE-200) - CVE-2023-51363
脆弱性のもたらす脅威
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
Web管理画⾯にログイン可能な攻撃者によって、任意のOSコマンドを実⾏される(脆弱性①)。
当該商品のコマンドラインインターフェイスにアクセス可能な攻撃者によって、任意のコマンドを実⾏される(脆弱性②)。
当該商品内の特定ユーザーのパスワードを解析される(脆弱性③)。
Web管理画⾯にアクセス可能な攻撃者によって、機微な情報を窃取される(脆弱性④)。
対処方法
Ver. 2.42以降のファームウェアをご利用ください。
最新版のファームウェアは、下記ページよりダウンロードしてください。
参考情報
Japan Vulnerability Notes
以上
Wi-Fi(無線LAN)
有線LAN
HDD(ハードディスク)・NAS
SSD
ブルーレイ/DVD/CDドライブ
メモリー
USBメモリー
メモリーカード・カードリーダー/ライター
映像/音響機器
ケーブル
マウス・キーボード・入力機器
Webカメラ・ヘッドセット
スマートフォンアクセサリー
タブレットアクセサリー
電源関連用品
アクセサリー・収納
テレビアクセサリー
その他周辺機器
法人向けWi-Fi(無線LAN)
法人向け有線LAN
LTEルーター
法人向けNAS・HDD
SSD
ブルーレイ/DVD/CDドライブ
法人向けメモリー・組込み/OEM
法人向けUSBメモリー
メモリーカード・カードリーダー/ライター
映像/音響機器
法人向け液晶ディスプレイ
法人向けケーブル
法人向けマウス・キーボード・入力機器
法人向けヘッドセット
法人向けスマートフォンアクセサリー
法人向けタブレットアクセサリー
法人向け電源関連用品
法人向けアクセサリー・収納
テレビアクセサリー
オフィスサプライ
その他周辺機器
データ消去