セキュリティ対策情報[注意喚起]/TP-Link製「Archer C1200」におけるクリックジャッキングの脆弱性

 

IPAセキュリティセンターより、次の注意喚起情報の発表がありました。
以下をご確認の上、各自ご対応を願います。

ーーーーーーーーーー以下、IPAよりーーーーーーーーーー
○概要
TP-Linkが提供する「Archer C1200」は、無線LANルータです。
「Archer C1200」には、クリックジャッキングの脆弱性が存在します。
当該製品の管理用Webアプリケーションにログインした状態のユーザが細工されたページにアクセスした場合、隠されたUI要素をクリックしてしまうことにより、意図しない操作をさせられる可能性があります。

当該製品のサポートは既に終了しているため、恒久的な対策として製品の使用を停止するか、後続製品へ移行してください。

○詳細
TP-Link製「Archer C1200」におけるクリックジャッキングの脆弱性
https://jvn.jp/jp/JVN39913189/index.html
ーーーーーーーーーーここまで、IPAよりーーーーーーーーーー

                                以上