平成28年6月27日
|
お客様各位
|
西日本電信電話株式会社
|
 |
1. 概要
|
弊社が提供する一部のひかり電話対応機器のWeb設定画面に脆弱性が存在します。 |
2. 影響を受けるシステム
|
ひかり電話対応機器(PR-400MI/RT-400MI/RV-440MI) バージョン07.00.1005およびそれ以前 |
3. 詳細情報
|
特定の利用条件下において、OSコマンドインジェクションの脆弱性、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。 |
4. 想定される影響
・ |
特定のWeb設定画面において意図的にリクエストを改ざんすることで任意のOSコマンドが実行される可能性があります。 |
・ |
パスワード未設定の状態で悪意のあるサイトにアクセスすると利用者が意図しない任意のログインパスワードへ変更されてしまう可能性があります。 |
5. 対策方法
・ |
当社が提供する情報をもとに最新版のファームウェアへアップデートしてください。 |
|
|
|