セキュリティ

NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能


ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。

GitHub - meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q
https://github.com/meh301/HG8045Q/


目次
◆1:「HG8045Q」の脆弱性の指摘
◆2:脆弱性を確認してみた
◆3:新たな脆弱性を発見
◆4:脆弱性の報告とNURO光の対応

この記事のタイトルとURLをコピーする

・関連記事
ヒトの細胞を食肉として培養するコンセプトアートが登場 - GIGAZINE

Appleの脆弱性報奨金プログラムへ送られた脆弱性が半年間も未修正であると判明、発見者は「失望した」としてゼロデイ脆弱性を公開 - GIGAZINE

Raspberry Pi 4の「特定の解像度でWi-Fiが不安定になる」問題を実際に検証してみた - GIGAZINE

Cisco製スイッチの偽装品が出回っているとの報告 - GIGAZINE

数千万台のCisco機器にネットワーク侵入を許す脆弱性が判明、緊急パッチが配布される - GIGAZINE

インターネットの心臓部を支える「BGP」をより柔軟に使うにはどうすればいいか? - GIGAZINE

in ネットサービス,   セキュリティ,   無料メンバー, Posted by darkhorse_log

You can read the machine translated English article here.