タグ: ネットワーク機器

cyberscoop.com

UbiquitiのUniFi製品ライン、深刻度10.0の脆弱性を3件含む修正を実施

通信機器メーカーのUbiquitiは水曜日、セキュリティ情報の中で21件の重大な脆弱性を修正したと発表しました。このうち3件は最高深刻度と評価されています。 同社はセキュリティ情報の中で、合計22件の脆弱性を修正したとしており、最後の1件は「高(high)」評価だとしています。 このうち3件は、共通脆弱性評価システム

cyberpress.org

シスコ、リモートコード実行を可能にするIOS XEの深刻な脆弱性を修正

シスコはIOS XE Software向けのセキュリティ強化アップデートをリリースし、社内で発見された7件の脆弱性を修正しました。この中には、未認証の攻撃者によるリモートコード実行を可能にする、CVSSスコア9.8の最大深刻度に評価された重大な欠陥も含まれています。 2026年8月5日に公開されたアドバイザリcisc

darkreading.com

TP-Linkの15件の脆弱性、ゼロタッチプロビジョニングのリスクを露呈

Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの

gbhackers.com

TP-Link Omadaの15件の脆弱性、ゼロタッチプロビジョニングを悪用してデバイスを乗っ取りネットワークに侵入

セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero

cyberpress.org

TP-Link、Omadaのゼロタッチプロビジョニングに脆弱性 デバイス乗っ取りとリモートコード実行の恐れ

TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムにおいて、新たに15件の脆弱性が公表されました。これらは連鎖的に悪用することでデバイスの乗っ取り、認証情報の窃取、コントローラーの侵害、さらには管理対象ネットワーク機器におけるリモートコード実行の獲得にまでつながる可能性があります。 この調査結

bleepingcomputer.com

TP-Link、ハッカーによるネットワーク侵入を許すOmada ZTPの脆弱性を修正

TP-Linkは、同社のOmadaネットワーク機器におけるゼロタッチプロビジョニング(ZTP)機構の脆弱性15件を修正しました。これらは、過去に公表済みの欠陥と組み合わせることでリモートコード実行(RCE)を達成できるものでした。 これらの脆弱性は、Forescout傘下のVedere Labsの研究者らによって発見

securityweek.com

TP-LinkのOmada ZTP脆弱性が連鎖し、ネットワーク全体の乗っ取りに発展

Forescoutのセキュリティ研究者らは、TP-LinkのOmadaネットワーキングエコシステムで使用されているゼロタッチプロビジョニング(ZTP)システムに、新たに15件の脆弱性が存在することを公表しました。これらの脆弱性の一部は連鎖させることで、管理下にある機器群全体を侵害できると警告しています。 

infosecurity-magazine.com

NCSC、ネットワーク機器ベンダーに「フォレンジック可観測性」の実装を要請

英国を代表するサイバーセキュリティ機関が、侵害発生後にインシデント対応チームが証拠を収集しやすくすることで支援するよう、機器メーカーに対して呼びかけました。 国家サイバーセキュリティセンター(NCSC)でネットワーキング・インフラ担当テクニカルディレクターを務めるChris A氏は、7月29日付のブログ投稿の中で、ファ