Intellian、Intellian Satellite TV および Satellite Communicationsのファームウェアにデフォルト認証情報使用の脆弱性を確認

  • 元記事:Intellian Satellite TV t-Series and v-Series firmware contains insecure default credentials
  • HP:Intellian
  • 発表日時 2016/10/20

    Intellian Satellite TVt-Series 及び v-Seriesのファームウェアにデフォルト認証情報使用の脆弱性が確認された。影響を受けるのはIntellian Satellite TV antennas t-Series 及び v-Seriesのファームウェアバージョン 1.07で、初期設定で認証情報に共通の「ftp/ftp」または「intellian:12345678」が設定されている。この脆弱性が悪用されると、攻撃者に遠隔からデフォルト認証情報を使用して端末が操作される恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、信頼できるホストからのみ接続し、強固なパスワードを設定することでブルートフォース攻撃によるリスクを軽減できる。