TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ルーター

TP-Link Archer Router Flaw Exposes Users to Remote Attacks and Full Device Control

【要点】 ◎TP-Link Archer MR600 v5に管理画面のコマンド注入CVE-2025-14756。認証済み攻撃で任意コマンド実行が可能で、FW1.1.0以上へ更新が必要 (gbhackers.)

プラネックスのホテルルーター「ちびファイ4」に脆弱性、最新ファームウェアに更

【要点】 ◎「ちびファイ4」に認証情報悪用の脆弱性。LAN側からtelnet侵入の恐れがあり、CVSS8.7。最新ファーム更新が推奨。

複数のルーター機器の脆弱性修復アップデート、WebGUI管理画面は要注意 - JPCERT/CCレポート

【要約】 JPCERT/CCは「Weekly Report 2025-09-25号」で、複数のルーターやUTM機器に関する脆弱性修正情報を公開した。NECのUNIVERGE IXシリーズでは、細工されたURL経由で任意のスクリプトが実行されるXSS脆弱性(CVE-2025-8153)を修正。アイ・オー・デー…

「Web Caster V130」や「SkyBridge BASIC MB-A130」などルーター脆弱性修正アップデート - JPCERT/CCレポート

【要約】 JPCERT/CCは9月10日、週次レポート「Weekly Report 2025-09-10」で複数のルーター製品に関する脆弱性修正アップデートを報告した。NTT東西の「Web Caster V130」では、ログイン中に細工されたWebページへアクセスすると設定変更される恐れのあるCSR…

バッファロー製Wi-Fiルータに脆弱性、対象機器がマルウェアに感染

【ニュース】 ◆バッファロー製Wi-Fiルータに脆弱性、対象機器がマルウェアに感染 (マイナビニュース, 2024/08/26 12:45) https://news.mynavi.jp/techplus/article/20240826-3012352/

SOHOルータに数百万台の乗っ取りを可能にする脆弱性 - チェックポイント

【ニュース】 ◆SOHOルータに数百万台の乗っ取りを可能にする脆弱性 - チェックポイント (マイナビニュース, 2014/12/25) http://news.mynavi.jp/news/2014/12/25/176/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022