複数のルータ製品にクリックジャッキングの脆弱性を確認

  • 元記事:複数のルータ製品におけるクリックジャッキングの脆弱性
  • 元記事:クリックジャッキング対策の不備の脆弱性( 株式会社バッファロー)
  • 元記事:「複数ルータにおけるクリックジャッキング対策の不備の脆弱性」について(ヤマハ株式会社)
  • 発表日時 2015/10/30

    複数のルータ製品にクリックジャッキングの脆弱性が確認された。現在バッファロー及びヤマハにて該当製品情報の公開などを行っている。この脆弱性が悪用されると、意図しない機能を実行され、製品の設定内容を変更、設定初期化、再起動/シャットダウンなどされる恐れがある。対策方法は機器によってことなるが、ヤマハでは多くの製品のこの脆弱性を修正したファームウェアを公開しており、その他未修正なものやバッファローでは今後この脆弱性を修正したファームウェアを公開する予定となっている。