楽天モバイルのホームルーターに脆弱性 すぐ更新を
ASCII.jp / 2024年11月19日 15時15分
楽天モバイルは11月18日、同社のホームルーター「Rakuten Turbo 5G」に複数の脆弱性が見つかったことを発表した。
自動アップデートで脆弱性を修正
発見された脆弱性の概要と想定される攻撃は以下のとおり。
■脆弱性の概要
対象機種:Rakuten Turbo 5G
対象ファームウェア:V1.3.18およびそれ以前のバージョン
内容
・重要な機能に対する認証の欠如(CVE-2024-47865) ・OSコマンドインジェクション(CVE-2024-48895) ・認証なしで機微なシステム情報へアクセス可能(CVE-2024-52033)
■想定される攻撃
・悪意をもつ第三者により、デバイスのファームウェアをアップデートまたはダウングレードされる(CVE-2024-47865) ・悪意をもつ第三者により、任意のOSコマンドを実行される(CVE-2024-48895) ・悪意をもつ第三者により、接続中の機器情報が取得される(CVE-2024-52033)
楽天モバイルでは本件を受け、脆弱性を修正したファームウェア(V1.3.19以降)の配信を開始。対象製品は初期状態でファームウェアを自動アップデートする設定になっているが、オフにしている場合は、ユーザーが手動でアップデートする必要がある。
手動アップデートの手順は「Rakuten Turbo 5G ファームウェアアップデート情報 」のページで確認可能だ。
この記事に関連するニュース
-
Google Chromeに悪用の危険性が高い脆弱性2件、早急にアップデートを
マイナビニュース / 2024年10月31日 19時17分
-
QNAP製品に深刻な脆弱性、更新を
マイナビニュース / 2024年10月31日 8時47分
-
Fortinet、悪用されたFortiManagerのゼロデイ脆弱性について公表
ITmedia NEWS / 2024年10月24日 14時33分
-
チェック・ポイント・リサーチ、2024年9月に最も活発だったマルウェアを発表 RansomHubが猛威を振るい続ける一方、AIを活用したマルウェアが増加中
PR TIMES / 2024年10月21日 15時45分
-
Oracle Javaのセキュリティ更新プログラム公開、IPAがアップデート呼びかけ
マイナビニュース / 2024年10月21日 9時11分
ランキング
-
1未成年を狙う暴力犯罪集団「764」 自傷行為や性的虐待、ペットの殺害などネットで強要 その実態とは
ITmedia NEWS / 2024年11月19日 8時5分
-
2「え、こんなところからマルウェアに感染?」 BYODに潜む大きな“ワナ”
ITmedia エンタープライズ / 2024年11月19日 7時15分
-
3ついにコスパと性能のバランスに優れたフォルダブルが登場! 「motorola razr 50」を3つのポイントでチェック【2024年11月版】
Fav-Log by ITmedia / 2024年11月19日 6時10分
-
4「Xiaomi 14T/14T Pro」開発の舞台裏 深化したライカとの協業、スマホの中身も強化して「ギアが2段上がった」
ITmedia Mobile / 2024年11月19日 12時9分
-
5オホーツクから「就活すんな!」と叫ぶ、普通じゃない建設会社の「若」と呼ばれる社長に「仕事とは?」と聞いてみた
マイナビニュース / 2024年11月19日 6時5分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください