Lancom LCOS に root パスワードの脆弱性がある 

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Lancom と BSI は、LCOS オペレーティング システムの構成バグを報告しています。CVSS 値 6.8 の脆弱性により、管理者権限の取得が可能になる可能性があります。アップデートが利用可能です。

Lancom Web サイトおよび BSI Web サイト上のメッセージは完全に準拠しているわけではありません。どちらも LCOS バージョン 10.80 RU1 以降の脆弱性を報告していますが、Lancom は「このセキュリティ ギャップにより、WAN (インターネット) を介したルーターへの不正アクセスは不可能です」という危険性を認めていないのに対し、BSI は見出しに次の注記を使用しています。脆弱性により管理者権限の取得が可能になります。」

root パスワードは空白で上書きされます

どうやら Lancom は、Windows セットアップ アシスタントを使用して別の管理ユーザーが作成されると、管理者の root パスワードが単純に削除されるというユーザーからの連絡を受けたようです。 LCOS は、バージョン 10.80 RU1 以降、このセキュリティ脆弱性の影響を受けます。下位の LCOS バージョンや他の LANCOM オペレーティング システムは影響を受けません。この動作は LCOS バージョン 10.80 SU4 で修正されています。

Lancom はまた、別のゲスト ネットワークを使用するパブリック スポット シナリオでは、VLAN または WLC トンネルの使用によりゲスト ネットワークからアクセス ポイントへの管理アクセスが不可能であるため、脅威は除外されると発表しています。 LANCOM システムでは、エラーが修正された LCOS バージョン 10.80 SU4 をインストールすることを強くお勧めします。

詳細は Lancom-Systems.de をご覧ください

 


ランコム システムズについて

LANCOM Systems GmbH は、ビジネスおよび管理向けのネットワークおよびセキュリティ ソリューションのヨーロッパの大手メーカーです。 ポートフォリオには、ハードウェア (WAN、LAN、WLAN、ファイアウォール)、仮想ネットワーク コンポーネント、およびクラウドベースのソフトウェア定義ネットワーク (SDN) が含まれます。 ソフトウェアとハ​​ードウェアの開発と生産は主にドイツで行われ、ネットワーク管理のホスティングも行われます。 信頼性とセキュリティには特に注意が払われています。 同社は、自社製品にバックドアがないことを保証することを約束し、連邦経済省によって開始された「ドイツ製 IT セキュリティ」品質マークを取得しています。


 

トピックに関連する記事

ロシアの新たなマルウェア Kapeka が発見される

WithSecure のセキュリティ専門家が Kapeka を暴露しました。この新しいマルウェアは、ロシアのハッカー グループ Sandworm と関係があるようです。いくつかの要因 ➡続きを読む

Lancom LCOS に root パスワードの脆弱性がある 

Lancom と BSI は、LCOS オペレーティング システムの構成バグを報告しています。CVSS 値 6.8 の脆弱性により、次のような可能性があります。 ➡続きを読む

XenServer および Citrix Hypervisor の脆弱性

Citrix は、XenServer と Citrix Hypervisor の 2 つの脆弱性について警告しています。セキュリティ上の脆弱性は中程度に深刻ですが、まだ脆弱性が 1 つあります。 ➡続きを読む

フィッシングの成功: 攻撃者が Cisco Duo の MFA サービス プロバイダーを攻撃 

シスコは、ゼロトラスト セキュリティ プラットフォームを略して「Duo」と呼んでいます。彼らのアクセスは、最先端の多要素認証 (MFA) によって保護されています。を通して ➡続きを読む

北朝鮮国家ハッカーは新たなスパイ戦術に頼っている

まず話してからハッキングする:北朝鮮のハッカーグループ TA427 は、外交政策の専門家たちの意見を理解するために、かなり地味な方法で彼らに話しかけようとします ➡続きを読む

中国からの偽情報キャンペーン

中国がAI生成コンテンツを利用して偽情報を広めることで選挙を混乱させ、操作しているとされる報道は、報道されるべきではない。 ➡続きを読む

OTセキュリティステータスレポート

ドイツを含む世界中の産業企業を対象とした最近の調査では、OT セキュリティの状態について憂慮すべき状況が明らかになりました。 ➡続きを読む

神聖な LG WebOS が企業のプレゼンテーション TV を危険にさらす 

現在、多くの企業がイベントやビデオ会議のために会議室に大型テレビを設置しています。これには意外にも脆弱性が潜んでいます ➡続きを読む