IPA、アイ・オー・データ製「HDL-F シリーズ」における脆弱性の注意喚起
2008/11/26
IPA(独立行政法人 情報処理推進機構)は26日、アイ・オー・データ製「HDL-Fシリーズ」におけるクロスサイト・リクエスト・フォージェリの脆弱性を、JVN(Japan Vulnerability Notes)で公表した。本件は、IPAセキュリティセンターでは「注意喚起」としている。
今回指摘されたものは、LAN接続型ハードディスク「HDL-Fシリーズ」において、Web管理画面にクロスサイト・リクエスト・フォージェリの脆弱性となる。クロスサイト・リクエスト・フォージェリの脆弱性とは、Webサイトにスクリプトや自動転送(HTTPリダイレクト)を仕込むことにより知らないうちに、悪意あるスクリプトや操作を行う。
Web管理画面には、本来はアカウントとパスワードが必要になり(設定によっては不要にもなる)、ログインしたユーザーが悪意あるWebページにアクセスすることで、悪意ある操作を引き起こされるという仕組みである。結果として、内蔵するハードディスクに、ディスクの初期化や意図しない設定など、悪意ある操作が行えてしまう。
今回の脆弱性では、攻撃条件の複雑さは「高」、情報漏洩の可能性は「なし」となっているが、他の危険度(情報改竄の可能性、業務停止の可能性)などは、比較的高いものとなっているので対応が必要となる。対応方法は、アイ・オー・データから提供されるHDL-Fシリーズのファームウェアをバージョンアップすること。同社のWebサイトでは、「大切なお知らせ」として情報が掲載されている。
関連記事
- IPA、CGI RESCUE製「簡易BBS2000」の脆弱性を指摘[2008/11/22]
- IPA、組込みスキル標準のガイドブックを出版[2008/11/17]
- IPA、「情報システムユーザースキル標準 Ver.2.0」を公開[2008/10/31]
関連サイト
ヘッドライン
- 【レビュー】手袋したままでもOK!? タッチ操作対応の全部入りボードPC - ソニー「VAIO L VPCL129FJ/S」[12:00 2/10]VAIO
- 【レビュー】ゲーム機もPCもコレ1台でOKの27型フルHD液晶 - ベンキュージャパン「M2700HD」[09:00 2/10]周辺機器
- アップル「Aperture 3」発表、プロ向けの性能にiPhotoの容易さを融合[02:28 2/10]アップル
- Appleの「A4」プロセッサとは何か? - エンジニアらの意見[01:54 2/10]アップル
- 医療ソリューション企業Epocrates、iPadは医療現場で人気と報告 - 臨床医2割が購入意向[21:00 2/9]アップル
- 米Apple CEOジョブズ氏がNYで秘密の会合 - 大手新聞社幹部らを訪問[21:00 2/9]アップル
- コーレル、「Corel WinDVD 2010」のアップデートを公開[20:46 2/9]ソフト
- Microsoft、Windows 7の「バッテリ交換」警告問題に回答[20:33 2/9]Windows 7
- ネットユーザーがキーボードでこだわるポイント - アイシェアが調査[19:53 2/9]周辺機器
- クレオ、"ブライダル"に欠かせないソフト「筆まめ Braidal 6」2製品を発売[19:42 2/9]ソフト









