Arista CloudVision Portal の脆弱性 CVE-2024-11186 が FIX:不適切なアクセス制御の可能性

Arista Fixes Critical CloudVision Portal Vulnerability with CVSS 10 Score

2025/05/09 SecurityOnline — Arista Networks が公開したのは、CloudVision Portal (CVP) ソフトウェアに存在する、深刻な脆弱性 CVE-2024-11186 (CVSS:10.0) に関するセキュリティ・アドバイザリである。この脆弱性の悪用に成功した認証済みのユーザーは、管理対象 EOS デバイスに対して広範な操作を実行する機会を得るため、ネットワーク・インフラ全体が侵害される可能性が生じる。

Continue reading “Arista CloudVision Portal の脆弱性 CVE-2024-11186 が FIX:不適切なアクセス制御の可能性”

Arista EOS の脆弱性 CVE-2024-12378 が FIX:機密情報の平文送信の可能性

Arista EOS: Critical Vulnerability Exposes Cleartext Transmission (CVE-2024-12378)

2025/04/11 SecurityOnline — Arista Networks が公開したのは、同社の EOS (Extensible Operating System) に存在する、深刻な脆弱性に対処するセキュリティ・アドバイザリである。この脆弱性 CVE-2024-12378 (CVSS:9.1) により、機密情報が平文で送信される可能性が生じる。

Continue reading “Arista EOS の脆弱性 CVE-2024-12378 が FIX:機密情報の平文送信の可能性”

D-Link DIR-823 Router の複数の脆弱性:EOL/EOS によりパッチは提供されない

Publicly Disclosed Exploits Put D-Link DIR-823 Users in Danger – No Security Fixes

2025/02/21 SecurityOnline — D-Link が発行したのは、DIR-823 WiFi Router リビジョン A1 で、ファームウェア・バージョン 1.20B07 を実行しているデバイスに影響を及ぼす、複数の脆弱性に関するセキュリティ・アドバイザリである。これらの脆弱性には、スタックバッファ・オーバーフローとコマンド・インジェクションの欠陥が含まれており、影響を受けるデバイスの制御を、攻撃者に許す可能性が生じている。

Continue reading “D-Link DIR-823 Router の複数の脆弱性:EOL/EOS によりパッチは提供されない”

D-Link ルーターの RCE 脆弱性 CVE-2024-57376:EoL のためパッチは未提供

CVE-2024-57376: End-of-Life D-Link Routers Vulnerable to Unauthenticated RCE

2025/02/02 SecurityOnline — D-Link が公開したセキュリティ勧告は、すでに販売終了となった複数のルーターに影響を及ぼす、バッファ・オーバーフローの脆弱性  CVE-2024-57376 (CVSS:8.8)  に関するものだ。この脆弱性の悪用に成功した未認証の攻撃者は、影響を受けるデバイス上において任意のコード実行を達成し、システム全体を侵害する可能性を手にする。

Continue reading “D-Link ルーターの RCE 脆弱性 CVE-2024-57376:EoL のためパッチは未提供”

D-Link DIR-859 の脆弱性 CVE-2024-0769:EoS のためパッチは適用されない

CVE-2024-0769: The Vulnerability D-Link Won’t Fix in DIR-859 Router

2024/01/24 SecurityOnline — 信頼性の高いワイヤレス接続を提供するモデルとして人気を集めてきた、D-Link の DIR-859 Wi-Fi ルーターだが、深刻なセキュリティ脆弱性 CVE-2024-0769 が発見されている。そして D-Link は、このルーターが 2020年8月7日にサポート終了 (EoS:End of Support) となっているため、 新たな脆弱性には対処しないとしている。

Continue reading “D-Link DIR-859 の脆弱性 CVE-2024-0769:EoS のためパッチは適用されない”