ZyXEL、 NBG-418Nルータに複数の脆弱性を確認

  • 元記事:ZyXEL NBG-418N router uses default credentials and is vulnerable to cross-site request forgery
  • HP:ZyXEL
  • 発表日時 2015/12/10

    ZyXELのNBG-418Nルータに複数の脆弱性が確認された。影響を受けるのはNBG-418Nルータ firmware version 1.00(AADZ.3)C0で、デフォルトの認証情報を使用している脆弱性及びクロスサイトリクエストフォージェリの脆弱性が存在する。これらの脆弱性が悪用されると、攻撃者にデフォルトの認証情報を使用してアクセス権限を取得され、デバイスが制御される恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策としてアクセス制限を行い、強固なパスワードを使用するよう推奨している。