ここから本文です

KDDI「Smart TV Box」に設定変更されるなどの脆弱性(JVN)

8/26(月) 8:00配信

ScanNetSecurity

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディ
ネーションセンター(JPCERT/CC)は6月13日、KDDI株式会社が提供するセットトップボックス「Smart TV Box」にアクセス制限不備の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは7.3。情報通信研究機構 サイバーセキュリティ研究所の森好樹氏、久保正樹氏が報告を行った。

「Smart TV Box ファームウェア バージョン 1300 より前のバージョン」には、アクセス制限不備の脆弱性(CVE-2019-6005)が存在する。この脆弱性により、遠隔の第三者によって、ユーザが意図しないソフトウェアをインストールされたり、当該製品の設定が変更されたりする可能性がある。JVNでは、開発者が提供する情報をもとに、ファームウェアを最新版へアップデートするよう呼びかけている。

(吉澤 亨史( Kouji Yoshizawa ))

最終更新:8/26(月) 8:00
ScanNetSecurity

こんな記事も読まれています

あなたにおすすめの記事