TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

機器: IP-KVM

4社のメーカーのIP-KVMに脆弱性があることが明らかに

【要点】 ◎ 一部のIP-KVM機器には認証回避や権限奪取につながる脆弱性があり、侵害されるとネットワーク全体の支配に悪用され得ると報告された

9 Critical IP KVM Flaws Enable Unauthenticated Root Access Across Four Vendors

【要点】 ◎4社のIP KVM製品で9件の脆弱性が見つかり、認証なしのルート権限取得や任意コード実行のおそれが判明した。基本的な保護不足が深刻な問題となっている


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022