公開日:2013/06/06 最終更新日:2013/06/11
JVNVU#99480690
QNAP 製 VioStor NVR シリーズおよび NAS 製品に複数の脆弱性
QNAP Systems, Inc. が提供する VioStor NVR シリーズおよび NAS 製品には、複数の脆弱性が存在します。
- VioStor NVR firmware version 4.0.3 およびそれ以前
- Surveillance Station Pro を有効にした QNAP 製 NAS 製品
QNAP Systems, Inc. が提供する VioStor NVR シリーズおよび NAS 製品には、複数の脆弱性が存在します。
遠隔の第三者によって、管理者権限で任意の OS コマンドを実行されたり、サーバの管理者アカウントを作成されたりする可能性があります。
2013年6月9日、本脆弱性を修正する VioStor NVR FW v4.0.3 Hotfix が公開されました。
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- アクセスを制限する
ベンダ | リンク |
QNAP Systems, Inc. | QNAP Security |
VioStor NVR FW v4.0.3 Hotfix |
-
CERT/CC Vulnerability Note VU#927644
QNAP VioStor NVR firmware version 4.0.3 and QNAP NAS multiple vulnerabilities
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes | |
CVE |
CVE-2013-0142 |
CVE-2013-0143 |
|
CVE-2013-0144 |
|
JVN iPedia |
- 2013/06/11
- 対策方法を更新しました。