記事へのコメント11

    • 注目コメント
    • 新着コメント
    deep_one
    deep_one 『攻撃者の用意した悪意あるページに、Web GUIにログインした状態のユーザーがアクセスすると』CSRFか?/JVN見ると微妙に名前が違うから、もうちょっとひねった形になってるのか。

    2021/11/11 リンク

    その他
    camellow
    camellow 昔はウェブUIでネットワーク機器の設定するなんてクソめんどくせえCUIでやらせろ!って思ってたけど触る頻度が下がると機器ごとの文法は忘れるし設定を毎回イチから再確認するとかってなるとウェブUIが楽ちんなのよね

    2021/11/11 リンク

    その他
    eru01
    eru01 そもそもhttpdはオフなんだが。オンにする意味1ミリも無いやん

    2021/11/11 リンク

    その他
    programmablekinoko
    programmablekinoko ウチや会社で使ってるの古すぎてセーフセーフ / GUI設定しても結局細かい設定はコマンド流し込んだほうが楽だし、逆にコマンドで設定したものをGUIで設定するとぶっ壊れることあるのでGUIはモニタ程度にしか使ってない

    2021/11/11 リンク

    その他
    ot2sy39
    ot2sy39 うちのNVR510はRev.15.01.21にしてあったので大丈夫。攻撃成功条件が「当該製品のWeb GUIにログインした状態のユーザーが、攻撃者の作成した罠ページにアクセスする」なので、httpd host lanしてあってもダメだねぇ。

    2021/11/11 リンク

    その他
    lli
    lli VPN先がこれ使ってる場所あるなぁ。

    2021/11/11 リンク

    その他
    sabacurry
    sabacurry このヤマハのルーターの話からは逸れるんだけど、組み込み系機器で利用頻度の低いweb GUIを用意してしまったことで脆弱性抱えてるのたまに見かけるので組み込み系の人たちは脆弱性ハンドリングのコストも考えた方が…

    2021/11/11 リンク

    その他
    dollarss
    dollarss おおっと、CSRFかな?

    2021/11/11 リンク

    その他
    kenzy_n
    kenzy_n いまだに現役世代の機器だ

    2021/11/11 リンク

    その他
    nmcli
    nmcli おっと、今夜メンテナンスやるか・・・(速攻終わった)

    2021/11/10 リンク

    その他
    zoidstown
    zoidstown “対象となる製品は「RTX830」(Rev.15.02.17以前)、「NVR510」(Rev.15.01.18以前)、「NVR700W」(Rev.15.00.19以前)、「RTX1210」(Rev.14.01.38以前)。”

    2021/11/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ヤマハ製ルーターにWeb GUI関連の脆弱性 - PC Watch

    ブックマークしたユーザー

    • yuming2021/11/21 yuming
    • labunix2021/11/12 labunix
    • mieki2562021/11/12 mieki256
    • latteru2021/11/12 latteru
    • YAA2021/11/12 YAA
    • khiramatsu2021/11/11 khiramatsu
    • lyiase2021/11/11 lyiase
    • tk6662021/11/11 tk666
    • deep_one2021/11/11 deep_one
    • akghuaiooajt2021/11/11 akghuaiooajt
    • poad10102021/11/11 poad1010
    • camellow2021/11/11 camellow
    • nhayato2021/11/11 nhayato
    • tmysz2021/11/11 tmysz
    • eru012021/11/11 eru01
    • geekpage2021/11/11 geekpage
    • S0R52021/11/11 S0R5
    • hasunuma06132021/11/11 hasunuma0613
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事