有線/無線ルーター・アナログモデム ソフトウェア・ハードウェアともに自社開発 通信・ネットワーク機器のOEM/ODM

 

トップお客様サポート

ブロードバンドルーター・アナログモデム等 製品の製品型番をご入力下さい。

サポートページはこちら
よくある質問はこちら

お問い合わせ

2015年 11月 12日


クリックジャッキングの脆弱性について


平素は弊社製品をご愛用いただきまして、誠にありがとうございます。

JPCERT/CCより下記脆弱性に関する発表がございました。
■参考情報(外部リンク)
複数のルータ製品におけるクリックジャッキングの脆弱性
http://jvn.jp/jp/JVN48135658/

影響のある製品
  WEB(HTTPd)設定に対応した全製品
NetGenesisシリーズ
Gnemeova
MR-GM2
UnifiedGateシリーズ
   
脆弱性の説明
  設定画面にログインしたまま悪意あるページ開き、コンテンツをクリックすると、パスワード等のデータが抜き取られたり、ユーザーの意図しない操作(設定変更、再起動)をさせられる可能性があります。
   
回避方法
  以下の方法で回避する事ができます。
・設定画面にログインするためのID、パスワードをブラウザに記憶させない。
・設定画面にログインした状態で他のWebページを閲覧しない。
・設定画面での操作が終了したら、必ずブラウザを終了する。


2016年9月5日追記
クリックジャッキング対策に対応したMR-GL2000、MR-GL1000、MR-OPT100E向けファームウェアを公開しました。

MR-GL2000ファームウェア公開ページ
MR-GL1000ファームウェア公開ページ
MR-OPT100Eファームウェア公開ページ

 



株式会社マイクロリサーチ


ブロードバンドルーター/無線LANモバイルルーター・アナログモデムソフトウェア・ハードウェアともに自社開発
Copyright © 株式会社マイクロリサーチ All rights reserved.