もとらぼ

ラボや仕事で検証した技術の備忘録

vulnerability

Extreme製品の Log4j 対応について(CVE2021-44228)

ロギングライブラリの Apache Log4j の脆弱性により、これが動作するサーバー等において任意のコードを実行できる可能性があり業界が盛り上がっています。 Log4jの詳細についてはJPCERTをご確認ください www.jpcert.or.jp エクストリームネットワークス社製…

Extreme Wireless製品のFragAttacks対応について

先週あたりからWiFiデバイスに影響する脆弱性の Frag Attack が話題になっています。 詳細はこちら jvn.jp エクストリームネットワークス社製APも影響を受けますので状況を確認してみました。 影響を受ける製品 IQ Engine(Hive OS) WiNG7 WiNG5 Cloud Applia…

Extreme Wireless製品のKr00K対応について 更新5/5

昨夜、WiNG5.9.1.9がリリースされました Kr00K対応は全部完了となります。 ----- 4/30にOSリリースがあったので更新しました。 一部対応が連休明けとなるみたいですが、ほぼ対応が完了してます。 ----- 先月末あたりからBroadcomおよびCypressチップを 搭載…