ドコモのモバイルルーター「Wi-Fi STATION L-02F」にバックドア、アクセス制限不備の恐れ

» 2017年09月12日 16時39分 公開

 IPA(独立行政法人情報処理推進機構)とJPCERT/CC(JPCERTコーディネーションセンター)が9月12日、NTTドコモが販売するLGエレクトロニクス製のモバイルルーター「Wi-Fi STATION L-02F」の脆弱(ぜいじゃく)性について公表した。

Photo Wi-Fi STATION L-02F

 L-02Fにはバックドアの問題が存在し、第三者の遠隔操作によって管理者権限でアクセスされ、任意の操作を実行される可能性がある。IDとパスワードを使用し、インターネット経由でL-02Fへログインして任意のコマンドを実行できることを確認。さらに、L-02Fが脆弱性を悪用された結果マルウェアに感染し、踏み台として第三者へ攻撃をすると推測される通信も観測している。

 また、アクセス制限不備の脆弱性も存在する。第三者の遠隔操作によってインターネット経由でL-02FのWebインタフェースにアクセスされ、機器に保存されている設定情報を取得される可能性がある。それぞれソフトウェアバージョン「V10g」以前が影響を受ける。

 NTTドコモは6月28日にソフトウェアアップデートを実施しており、予防と改善ができる。自動更新は非対応であるため、ホーム画面→「メニュー」→「ソフトウェア更新」→「更新を確認する」→「更新」と手動で行う必要がある。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月25日 更新
  1. KDDIのISP向けメールシステムで不正アクセス BIGLOBEや@niftyなどで情報漏えいの恐れ (2026年06月23日)
  2. 折りたたみiPhoneに近いサイズ感? 「HUAWEI Pura X Max」実機レビュー 横長“パスポート型”が合理的な理由 (2026年06月24日)
  3. 年会費9万9000円の価値はある? 最上位クレカ「Olive Infinite」と「Visa Infinite」の違いと持つべき人 (2026年06月25日)
  4. Nothingが新スマホ「Phone (4b)」を7月7日に発表 「新しい世代のユーザーに届ける」 (2026年06月23日)
  5. 「ソフトバンクの株価なぜ低迷」「料金値上げの影響」「PayPayに次ぐ新事業は?」 株主総会での質疑応答 (2026年06月24日)
  6. NHKのスクランブル化、会長が完全否定 ネット上に「見ないのに払うのは納得いかない」との声 (2026年06月22日)
  7. ドコモから「arrows Alpha2」登場 新素材とフルフラットパネルを採用、水中撮影にも対応 (2026年06月25日)
  8. 「iPhone 17e」と「iPhone 17」どちらが買いか? 2機種を使い込んで分かった“スペック表にない違い” (2026年04月29日)
  9. 楽天モバイルが「WiFiスポット」開始 ローミング終了で「つながらない」ユーザー救済か (2026年06月19日)
  10. 腰掛け式のポータブルファン「FIELD WAIST FAN」を試す 4580円でファン×大容量バッテリー×ライトの安心感 (2026年06月22日)
最新トピックスPR

過去記事カレンダー