SysLINK、 M2M Modular Gatewayに複数の脆弱性を確認

  • 元記事:SysLINK M2M Modular Gateway contains multiple vulnerabilities
  • HP:SysLINK
  • 発表日時 2016/4/22

    M2M Modular Gatewayに複数の脆弱性が確認された。影響を受けるのはSysLINK SL-1000 M2M Modular Gatewayで、ハードコードされたパスワードの使用、コマンドインジェクション、ハードコードされた暗号キー使用の脆弱性が存在する。これらの脆弱性が悪用されると、パスワードを知っている攻撃者により、端末へroot権限でアクセスされる恐れがある。解決策として、firmware version 01A.8が公開されており、アップデートによりこの脆弱性は修正される。