脅威動向  2026-09-29(火)配信

Aruba ALE におけるハードコードされた認証情報によるシステム侵害の脆弱性

脆弱性
Aruba Networks が提供する Analytics and Location Engine(ALE)において、ハードコードされた認証情報(デフォルトのユーザー名とパスワード)が使用されている極めて深刻な脆弱性が発見された。この問題は、アプリケーションおよび基盤となるオペレーティングシステム(OS)に存在する複数の管理者・システムアカウントに起因する。認証されていないリモートの攻撃者が、既知のデフォルト資格情報を利用してシステムへのログインを試みることで、本脆弱性を悪用できる状態にある。
対象ソフト
Analytics and Location Engine (ALE) は、Wi-Fi ネットワークから取得した端末の位置情報や属性を解析し、外部のビジネスアプリケーションと連携させるためのプラットフォームである。
影響
攻撃が成功した場合、認証なしで管理インターフェイスや基盤 OS への不正アクセスを許し、最終的にシステム全体を完全に乗っ取られる恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →