Hughes Network Systems、Hughes Satellite Modemに複数の脆弱性を確認

  • 元記事:Hughes satellite modems contain multiple vulnerabilities
  • HP:Hughes Network Systems
  • 発表日時 2017/2/15

    Hughes Satellite Modemに複数の脆弱性が確認された。影響を受けるのは6.9.0.34以前のソフトウェアバージョンで動作しているデバイスHN7740S、DW7000、HN7000S/SMで、不適切な入力値検証、ハードコードされた認証情報の使用、重要な機能の認証欠如、別のパスやチャンネルを使用した認証バイパスの脆弱性が存在する。これらの脆弱性が悪用されると、攻撃者にサービス運用妨害攻撃をされたり、telnet経由で管理者コマンドにアクセスされる恐れがある。解決策として、ファームウェアバージョン6.9.0.34以上にアップデートすることでこの脆弱性を解消できる。