YANO's digital garage

Copyright ©YANO All rights reserved. https://www.bravotouring.com/~yano/

Last-modified: 2024-05-13 (月)


[一語一絵/IT系]

YAMAHAルーターに脆弱性 / 2008-01-30 (水)

[External]YAMAHA RT seriesの18製品にクロスサイトリクエストフォージェリ(CSRF)の脆弱性がある事が警告されている。

[External]YAMAHAの発表によると

WWWブラウザにより、ヤマハルーターの「かんたん設定」などにログインしている状態で、そのWWWブラウザで悪意あるサイトを訪問すると、ルーターのパスワードを変更されるなど、利用者が意図しない設定変更が行われる可能性があります。
との事で、インターネットに接続しているだけで攻撃を受けてしまう程の深刻な問題では無く、またルーターの管理画面って何?という人たちが使っている分には関係無い。

対策方法はファームウェアをアップデートするのが基本だが、既にメンテナンス対象から外された旧機種やおいそれとルーターを止められない場合はWebブラウザによる設定機能を使用不可にすれば良い。

先週書いた「ルーターの脆弱性」とは異なる問題だが、[External]バッファローの無線LANルータにもCSRFの脆弱性があったし、パソコンのセキュリティを担保していれば万全という時代はとっくに終わっている事を再認識しておいて欲しい。

【参照】
●ITmedia http://www.itmedia.co.jp/
ヤマハのルータ製品にCSRFの脆弱性 2008年1月28日
●日経ITPro http://itpro.nikkeibp.co.jp/
ヤマハのルーターに脆弱性、パスワードなどを勝手に変更される恐れ 2008年1月28日
●INTERNET Watch http://internet.watch.impress.co.jp/
バッファローの無線LANルータ2製品、旧ファームウェアにCSRFの脆弱性 2007年10月12日
ヤマハのルータにCSRFの脆弱性、「NetVolante」シリーズなど18製品 2008年1月28日
●IPA http://www.ipa.go.jp/
複数のヤマハルーター製品におけるセキュリティ上の弱点(脆弱性)の注意喚起 2008年1月28日
●YAMAHA RT series router http://www.rtpro.yamaha.co.jp/
WWWブラウザによる設定におけるクロスサイト・リクエスト・フォージェリの脆弱性について 2008年1月29日


[一語一絵]

お年玉付年賀葉書 / 2008-01-30 (水)

平成20年用お年玉付年賀葉書
平成20年用お年玉付年賀葉書

今年の「お年玉付年賀葉書」は、昔の会社の同期で20年来の知人から頂いた1枚が「お年玉切手シート」に当せん。

末等と言えども100本に2本の確率。頂いた葉書が29枚に留まる事を考えると、素直に幸先良しと喜びたい。

交換は7月28日(月)までとなっているが、なるだけお早めに。

【参照】
●日本郵便 http://www.post.japanpost.jp/
平成20年用お年玉付郵便葉書及び寄附金付お年玉付年賀切手の当せん番号発表について 2008年1月27日