公開日:2024/05/31 最終更新日:2024/05/31

JVNVU#91947700
Westermo製EDW-100における複数の脆弱性

概要

Westermoが提供するEDW-100には、複数の脆弱性が存在します。

影響を受けるシステム

  • EDW-100 すべてのバージョン

詳細情報

Westermoが提供するEDW-100には、次の複数の脆弱性が存在します。

  • ハードコードされたパスワードの使用(CWE-259)-CVE-2024-36080
  • 認証情報の不十分な保護(CWE-522)-CVE-2024-36081

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

  • 非表示の管理者アカウントを利用して当該製品にアクセスされる(CVE-2024-36080)
  • 設定情報、ユーザー名およびパスワードを含む設定ファイルを窃取される(CVE-2024-36081)

対策方法

ワークアラウンドを実施する
開発者は、以下のワークアラウンドの適用を推奨しています。

  • ファイアウォールの配備とVLANの使用などによる、ネットワークの分離と境界の保護
  • VPNを利用したネットワーク間の通信保護
  • 物理的な攻撃や改ざんにも脆弱な可能性があるため、施錠や警報器を備えた場所への設置
  • Lynx DSS L105-S1への交換
詳細は、開発者が提供する情報をご確認ください。

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia