ThroughTek の IoT デバイスの脆弱性

ファイアアイ ニュース

投稿を共有する

Mandiant は、ThroughTek の重大な IoT デバイスの脆弱性の詳細を公開します。 脆弱性は CVSS3.0 スコアに従って 9.6 段階中 10 に分類されるため、重大と見なされます。

Mandiant の調査結果によると、この脆弱性は、ThroughTek の「Kalay」ネットワークを使用する何百万もの IoT デバイスに影響を与えます。 本書の発行時点で、Mandiant は影響を受けるデバイスの包括的なリストを提供できません。 ただし、ThroughTek は Web サイトで、83 万を超える IoT デバイスが影響を受ける可能性があると報告しています。 これらには、インターネットに接続されたカメラ、ベビー モニター、およびデジタル ビデオ レコーダー (「DVR」製品) が含まれます。

83 万台以上のデバイスに脆弱性がある?

攻撃者は、脆弱性 (CVE-2021-28372) を介してデバイスをリモートで侵害することができます。

  • ライブオーディオを聞く
  • 動画データをリアルタイムで見る
  • ハッキングされたデバイスの機能に基づいて、さらなる攻撃のためにデータ情報を侵害する

CVSS v3.0 の現在のバージョンによると、0,0 のスコアは「なし」の評価を意味し、0,1 ~ 3,9 のスコアは「低」の評価を取得し、4,0 ~ 6,9 のスコアは重大度「中」に相当します。 "。 そして、9,0 から 10,0 の間のスコアはクリティカル評価を受けます。

Mandiant はブログ投稿で、数か月にわたって収集されたデータと調査結果、およびスマート デバイス ユーザーへの推奨事項をまとめています。

詳しくは FireEye.com をご覧ください

 


トレリックスについて

Trellix は、サイバーセキュリティの未来を再定義するグローバル企業です。 同社のオープンでネイティブな XDR (Extended Detection and Response) プラットフォームは、今日の最も高度な脅威に直面している組織が、運用が保護され回復力があるという確信を得るのに役立ちます。 Trellix のセキュリティ専門家は、広範なパートナー エコシステムとともに、機械学習と自動化を通じて技術革新を加速し、40.000 を超える企業および政府の顧客をサポートしています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む