UPnPライブラリの脆弱性を引き当てた

UPnPライブラリの脆弱性、ソニーのAVアンプなどにも影響∴INTERNET Watch

UPnP(ユニバーサルプラグアンドプレイ)のオープンソースライブラリ「libupnp」に存在する複数の脆弱性により、同ライブラリを使用している多数のネットワーク機器において外部(WAN側インターフェイス)から攻撃を受ける可能性のあることが判明したことを受けて、一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)と独立行政法人情報処理推進機構(IPA)が脆弱性情報サイト「JVN(Japan Vulnerability Notes)」で国内機器ベンダーの該当製品の有無をまとめている。

AVアンプじゃないけどうちの機器も対象になっていました。
影響を受ける可能性のある設定をオフにしようとして設定を確認してみたら、もともと使っていない機能だったのでオフにしていたようです。
とりあえず今のままで大丈夫かな。

タイトルとURLをコピーしました