Ruijie Networks IoTクラウドに致命的脆弱性、”Open Sesame”攻撃でWi-Fi機器を遠隔制御可能に Last Updated on 2024-12-13 07:24 by admin セキュリティ研究チームClaroty Team82が、中国Ruijie Networks社のIoTクラウド管理プラットフォームにおける重大な脆弱性を発見し、2024年12月のBlack Hat Europe 2024で発表しました。 発見された脆弱性の詳細 発見された脆弱性の総数は10件で、影響を受けるバージョンはReyeeOS 2.206.xから2.320.xです。特に深刻な脆弱性として、CVSSスコア9以上のものが3件確認されています: – CVE-2024-47547:パスワードリカバリの脆弱性(CVSSスコア9.4) – CVE-2024-48874:サーバーサイドリクエスト