アイ・オー・データ機器、WFS-SR01に複数の脆弱性を確認

  • 元記事:Wi-Fiストレージ「WFS-SR01」セキュリティの脆弱性につきまして
  • HP:アイ・オー・データ機器
  • 発表日時 2016/11/2

    アイ・オー・データ機器の無線 LAN ルータ機能搭載ポータブルストレージ機器「WFS-SR01」に複数の脆弱性が確認された。影響を受けるのはWFS-SR01 ファームウェアバージョン 1.10とそれ以前で、任意のコマンド実行及びアクセス制限不備の脆弱性が存在する。この脆弱性により、ポケットルータ機能を利用することで攻撃者に任意のコマンド実行や挿入されたSDカードなどへの不正アクセスの恐れがある。現在解決策はないが、ファームウェアアップデートを公開予定となっている。それまでの間はポケットルータ機能を使用しないよう推奨している。なお、Wi-Fiで直接接続してる場合やモバイルバッテリーとして利用する場合にはこの脆弱性の影響を受けない。