セキュリティアップデートのお知らせ


日頃より弊社サービスをご利用いただき、誠にありがとうございます。

弊社のセキュリティチームは、セキュリティ上の脆弱性を確認いたしました。
この脆弱性を迅速に解消するため、デバイスのファームウェアアップデートを実施させていただきます。

なお、弊社システムやデバイスに対する攻撃や破壊、該当製品の設定データの盗用や改ざんは確認されておりませんので、ご安心ください。

今後も弊社では新たな脆弱性を確認した際、速やかに公表の上、対策を行ってまいります。

この度は、お客様にご迷惑をおかけしますことを深くお詫び申し上げます。何卒ご理解とご協力のほどお願いいたします。

脆弱性の概要

  • QBiC CLOUD CC-2L /Safie Oneにおける認証不備の脆弱性
    • 特定の条件下において悪意のある第三者によりネットワークの設定取得・変更等の操作をBluetooth/Wi-Fi経由で実行される可能性があります。
  • QBiC CLOUD CC-2L /Safie OneにおけるSSL証明書の検証不備の脆弱性
    • 特定の条件下において悪意のある第三者により通信内容が改ざんされる可能性があります。

攻撃の前提条件

  • 攻撃者が同一ネットワーク内に侵入し、高度な専門知識を持っている必要があります。

対策

  • QBiC CLOUD CC-2L /Safie Oneにおける認証不備の脆弱性
    • Safieクラウドプラットフォーム内の処理をアップデートいたしました。
    • こちらはユーザー様にて対応いただく必要はございません。
  • QBiC CLOUD CC-2L /Safie OneにおけるSSL証明書の検証不備の脆弱性
    • カメラのファームウェアアップデートを行います。
    • 以下の手順に従い、ファームウェアのアップデートをお願いします。

ファームウェアのアップデート方法

  • 以下をご確認の上、アップデートをお願いいたします。
  • ユーザー様ご自身で対応されない場合は、一定期間経過後に弊社にて任意のタイミングでアップデートを実施させていただきますので、ご注意ください。

セーフィー サポート事務局
support@safie.jp

この記事のカテゴリ