1. トップ
  2. 新着ニュース
  3. IT
  4. IT総合

楽天モバイルのホームルーターに脆弱性 すぐ更新を

ASCII.jp / 2024年11月19日 15時15分

Rakuten Turbo 5G

 楽天モバイルは11月18日、同社のホームルーター「Rakuten Turbo 5G」に複数の脆弱性が見つかったことを発表した。

自動アップデートで脆弱性を修正

 発見された脆弱性の概要と想定される攻撃は以下のとおり。

■脆弱性の概要

対象機種:Rakuten Turbo 5G

対象ファームウェア:V1.3.18およびそれ以前のバージョン

内容

・重要な機能に対する認証の欠如(CVE-2024-47865) ・OSコマンドインジェクション(CVE-2024-48895) ・認証なしで機微なシステム情報へアクセス可能(CVE-2024-52033)

■想定される攻撃

・悪意をもつ第三者により、デバイスのファームウェアをアップデートまたはダウングレードされる(CVE-2024-47865) ・悪意をもつ第三者により、任意のOSコマンドを実行される(CVE-2024-48895) ・悪意をもつ第三者により、接続中の機器情報が取得される(CVE-2024-52033)

 楽天モバイルでは本件を受け、脆弱性を修正したファームウェア(V1.3.19以降)の配信を開始。対象製品は初期状態でファームウェアを自動アップデートする設定になっているが、オフにしている場合は、ユーザーが手動でアップデートする必要がある。

 手動アップデートの手順は「Rakuten Turbo 5G ファームウェアアップデート情報 」のページで確認可能だ。

この記事に関連するニュース

トピックスRSS

ランキング

記事ミッション中・・・

10秒滞在

記事にリアクションする

記事ミッション中・・・

10秒滞在

記事にリアクションする

デイリー: 参加する
ウィークリー: 参加する
マンスリー: 参加する
10秒滞在

記事にリアクションする

次の記事を探す

エラーが発生しました

ページを再読み込みして
ください