【機器】NECやバッファローなどの市販ルーターにクリックジャッキングの脆弱性、JVNが適切な対応呼びかけ
独立行政法人情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は30日、複数のルーター製品の管理画面にクリックジャッキングの脆弱性が存在することを公表した。この脆弱性は、管理画面にログイン済みのユーザーが、細工を施されたページにアクセスし、そのページ上のコンテンツ(管理画面のボタンに重なって表示されるように作成されたコンテンツ)をクリックした場合、意図しない操作をルーターで実行させられる可能性があるというもの。