この記事は会員限定です。会員登録すると全てご覧いただけます。 米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(以下、CISA)と連邦捜査局(FBI)は2024年7月11日(現地時間、以下同)、セキュア・バイ・デザインに関する取り組みの ...
VulnCheckは1月5日(米国時間)、「D-Link DSL Command Injection via DNS Configuration Endpoint |Advisories|VulnCheck」において、D-Linkの複数のルータから緊急の脆弱性を発見したと報じた。 この脆弱性を悪用されると、認証を受けていないユーザーに遠隔から任意のシェル ...
脆弱性の情報(CVE)は次のとおり。 CVE-2025-6541- OSコマンドインジェクションの脆弱性。Web管理インタフェースにログインできる攻撃者は、任意のOSコマンドを実行できる可能性がある(CVSSv4スコア: 8.6)CVE-2025-6542- OSコマンドインジェクションの脆弱性。遠隔から ...
エレコム製のWi-Fiルーター7製品にOSコマンドインジェクションの脆弱性が存在するとして、脆弱性対策情報ポータルサイト「JVN(Japan Vulnerability Notes)」が7月30日に情報を公開した。エレコムでも本件に関する情報を公開しており、ファームウェアを最新 ...
TP-Link Systems Inc.が提供するArcher MR600には、OSコマンドインジェクションの脆弱性(CVE-2025-14756)が存在し、管理インターフェースにログイン可能な攻撃者によって、当該製品上で任意のOSコマンドを実行される可能性がある。
Zyxelは5月12日(米国時間)、「Zyxel security advisory for OS command injection vulnerability of firewalls|Zyxel」において、同社の複数のファイアウォールにOSコマンドインジェクションの脆弱性が存在すると伝えた。この脆弱性を悪用されると、攻撃者によってリモートから ...