アイ・オー・データ機器、MagicalFinderに対応した複数の製品にOSコマンドインジェクションの脆弱性を確認

  • 元記事:弊社IPアドレス設定ツールにおけるセキュリティの脆弱性について
  • HP:アイ・オー・データ機器
  • 発表日時 2018/2/6

    アイ・オー・データ機器のIPアドレス設定ツールMagicalFinderに対応した複数の製品にOSコマンドインジェクションの脆弱性が確認された。影響を受けるのはMagicalFinderに対応した機器で、法人向けや個人向け・オーディオNASや、個人向け・法人向け無線LANルーターやアクセスポイント、VPNルーター、ネットワークチューナーの商品が対象となっている。この脆弱性が悪用されると、対象製品にログインが可能な攻撃者に任意のOSコマンドが実行される恐れがある。解決策として、同社はファームウェアを公開しており、アップデートによりこの脆弱性は解消される。