Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-25184: ダウンロード(SkyBridge MB-A130) | セイコーソリューションズ株式会社

Use of weak credentials exists in Seiko Solutions SkyBridge and SkySpider series, which may allow a remote unauthenticated attacker to decrypt password for the WebUI of the product. Affected products and versions are as follows: SkyBridge MB-A200 firmware Ver. 01.00.05 and earlier, SkyBridge BASIC MB-A130 firmware Ver. 1.4.1 and earlier, and SkySpider MB-R210 firmware Ver. 1.01.00 and earlier.

CVE
#web#ddos#auth#wifi

コンテンツへスキップ

  • ニュース・イベント

  • 採用情報

  • コラム集

  • English

  • 業 界

  • 製品・サービス

    • 製品・サービス

    • ソリューション

    • 業界から探す

    • キーワード

    • ITシステム性能管理

      • システム性能管理ソフトウエア
    • AI型予兆管理

      • AI型予兆予測サービス
    • ネットワーク機器/サービス

      • タイムサーバー
      • NTPクロック
      • ロードバランサー
      • ソフトウエアロードバランサー
      • 通信プロトコルコンバーター
      • IoTルーター/アクセスポイント
      • ネットワーク運用管理
      • ネットワークソフトウエア
      • リモート監視サービス
      • ネットワーク最適化サービス
    • ITシステム運用自動化

      • IT運用自動化支援サービス
    • IoT基盤/機器・組込モジュール

      • 通信モジュール
      • IoTプラットフォーム/機器
    • 外食産業向けシステム

      • オーダリングシステム
      • 飲食店向けアプリサービス
    • 勤怠管理関連製品

      • タイムレコーダー機器
    • 安全運転支援サービス

      • 法人向け安全運転支援クラウドサービス
    • 決済関連製品/サービス

      • クレジット・電子マネー決済サービス/端末
      • 決済系ソフトウエア/サービス
      • データ中継サービス
    • 金融/流通関連製品&サービス

      • EDI
      • 金融系ソフトウエア&サービス
      • 流通系ソフトウエア
    • 食品製造業・水産業向けサービス

      • 食品/水産製造卸業向け生産管理システム
    • 医療機関/店舗向けサービス

      • 外出可能な呼出システム
    • 監視・制御システム

      • EMS/環境監視システム
      • 総合ビル管理・中央監視システム
    • タイムスタンプ/電子署名

      • タイムスタンプ/電子署名
    • 認証サービス

      • 本人認証ソリューション
    • ビジネスサービス&ソフトウエア

      • BPOサービス
      • 住所関連パッケージ/サービス
      • 年金経理パッケージ
    • 個人向け製品&サービス

      • 個人向け製品&サービス
      • クラウド辞書/辞書アプリ
  • ソリューション

    • 製品・サービス

    • ソリューション

    • 業界から探す

    • キーワード

    • ネットワークソリューション

    • リモートアクセスソリューション

    • クラウド型 Web脆弱性診断
      ソリューション

    • CO2計測による3密回避支援サービス

    • 働き方改革ソリューション

    • かんたん雇用契約 for クラウド

    • クラウド勤怠管理ソリューション

    • クレジットカード情報非保持化ソリューション

    • 決済ビジネスソリューション

    • 飲食業向けソリューション

    • 電子データの証拠能力向上

    • 電子契約ソリューション

    • 金融機関向け電子契約ソリューション

    • 金融機関向け融資クラウドソリューション

    • 金融機関向け証書電子配信ソリューション

    • 金融機関向けマネロン・テロ資金供与対策支援ソリューション

    • 金融機関向けAIチャットボット業務支援ソリューション

    • 損害保険業界向け事故状況推定システム

    • 知的財産保護ソリューション

    • 電子帳簿保存法対応ソリューション

    • 医療情報ソリューション

    • 建築図書ソリューション

    • 無線・モバイル端末 受託開発・製造ソリューション

    • 無線IoTソリューションサービス

  • 導入事例

  • 企業情報

  • サポート・
    お問い合わせ

  • ニュース・イベント

  • 採用情報

  • コラム集

  • English

LTE対応IoTルーター「SkyBridge MB-A130」のカタログ・資料がダウンロードいただけます。

  • TOP

  • ラインアップ

  • 独自管理プロトコルSRMP

  • HULFT IoT

  • よくあるご質問

  • ご購入前にお読みください

  • 修理

  • ダウンロード

  • マニュアル・寸法図

  • 製品仕様書

マニュアル・寸法図ダウンロード

下記ドキュメントについては、下記同意ボタンからフォームに必要事項をご入力いただき、ダウンロードしてください。
(メールアドレスの入力が必要になります)

SkyBridge MB-A130 マニュアル・寸法図

項目

バージョン

本体取扱説明書

5版

クイックインストールガイド

2版

小型防滴アンテナ取扱説明書(MB-A200-AN)

1版

【別冊6】製品・別売品寸法図

1版

※ファームウエアのバージョンはSkyBridgeのWEB-UI(管理画面)のHomeに表示されておりますのでご確認ください。

1.****取扱説明書の記載内容

  • 取扱説明書の内容は、製品の仕様変更などで予告なく変更される場合があります。本サイトで公開されている取扱説明書は、最新の内容でない場合がありますことを、予めご了承ください。

2.製品の別売品の供給

  • 本サイトに公開されている取扱説明書の機種または取扱説明書に記載している別売品が、生産終了などの理由でご購入できない場合がありますので、予めご了承ください。

3.免責

  • 本サービスのご利用、あるいはご利用できなかったことにより、万一、損害が生じても、当社は一切その責任を負いません。

4.本サービスの中止・変更

  • 本サービスは、予告なく中止または内容を変更する場合があります。予めご了承ください。

製品仕様書ダウンロード

※下記データをダウンロードするには、ID/パスワードが必要になります。
ID/パスワードにつきましては、****お問い合わせフォームから、弊社営業までお問い合わせください。

SkyBridge MB-A130 製品仕様書

項目

バージョン

【別冊2】DCINコネクター

1版

【別冊3】SRMP

1版

【別冊4】SMS

2版

【別冊5】コンフィグファイル

1版

【別冊7】制御コマンド

2版

SkyBridge MB-A130 コンフィグ一覧

4版

****ダウンロード規約****

SkyBridge MB-A130の仕様書をダウンロードしていただけます。
本サービスは、以下の【ご利用条件】に同意いただいた上で、ご利用ください。ご同意いただける場合はページ下部の「同意する(ダウンロードする)」アイコンをクリックいただき、ダウンロードサービスページにお進みください。

【ご利用条件】

1.目的

  • 本ダウンロードサービスは、弊社製品をお取扱いいただいているお客様に弊社製品の取扱説明書やドキュメント等(以下、「ドキュメント等」という)を電子データで提供し、お客様の弊社製品のご利用をしやすくすることを目的としたサービスです。

2.権利の帰属及び許諾

  • 本サービスでダウンロード可能なドキュメント等の著作権及び一切の権利は弊社に帰属するものであり、弊社はお客様に対し、ドキュメント等の利用を無償にて許諾します。

3.許諾範囲

  • お客様によるドキュメント等の利用は、お客様による自己利用又は弊社製品の販売促進のための利用に限定させていただきます。
  • ドキュメント等を、お客様の自己利用又は弊社製品の販売促進目的以外の営利目的による利用、例えば、複製、加工、転載、販売、及び配布等はできません。ただし、お客様が、ドキュメント等を弊社製品の販売促進目的でお客様の顧客に配布等で開示する場合は、お客様の顧客に本規約の内容をご同意いただいてから開示いただくものとします。
  • 弊社が、お客様の自己利用または販売促進目的ではないと判断した場合には、直ちにドキュメント等の利用を中止していただきます。

4.遵守事項

  • お客様は、ドキュメント等の利用に際して、法令を遵守し、弊社、弊社製品及び弊社サービスに損害を与えるような利用をしてはならないものとします。

5.免責

  • お客様は、自らの責任において、本ダウンロードサービスを利用することに同意し、ドキュメント等の利用によって生じる一切の損害、損失について、弊社は損害賠償義務及びその他一切の責任を負いません。
  • ドキュメント等の内容に誤りがあった場合でも、弊社は損害賠償義務及びその他一切の責任を負いません。
  • 本ダウンロードサービスを利用できなかったことにより、万一、損害が生じても、弊社は一切その責任を負いません。

6.その他

  • 弊社は、本ダウンロードサービスに関し、お客様に通知することなく、いつでもサービスの内容を変更、停止または中止することができるものとします。
  • ドキュメント等はすべて無償ですが、弊社は著作権及び一切の権利を放棄しません。
  • 本サービスにおいて、お探しのドキュメント等が見つからなかった場合は、弊社サービス窓口を通じて、お問い合わせいだきますようお願いします。 ただし、製品自体の生産終了などの理由により、当該製品につきドキュメント等をご提供できない場合がありますので、あらかじめご了承ください。
  • その他、別段定めのない事項については、著作権法および関連法規に従うものとします。

以上

ファームウエアダウンロード

****ダウンロードしたファイルに含まれる手順通りに作業を行わないと正常起動しない場合があるのでご注意ください。****

下記ドキュメントについては、下記同意ボタンからフォームに必要事項をご入力いただき、ダウンロードしてください。
(メールアドレスの入力が必要になります)

MB-A130ファームウエア

項目

バージョン

容量

ファームウエア

1.4.3

約96MB

MB-A130ファームウエアの主な変更履歴

本体バージョン

主な変更内容

リリース日

1.4.3

  • Web設定画面のログイン認証なしにWeb設定コマンドを不正に直接実行される可能性がある脆弱性の対応

2023/3/1

1.4.1

  • IPアドレスフィルタの最大登録件数を10件から128件に機能拡張。
  • WANハートビートで応答パケットの受信タイムアウト判定を0.5秒から3秒に変更。
  • WANハートビートで接続先から応答が無い場合、定期FOTA等の一部機能が動作しない場合がある不具合を修正。
  • WEB UIの一部表記を修正。

2022/11/1

1.3.7

  • ハートビート機能の動作開始前に、3分間の待機時間を設けるように仕様変更。
  • 後位機器への拡張死活監視のうち、ICMPによる死活監視ができない不具合を修正。
  • WEB UIの一部メッセージ、表記を修正。
  • FOTAの動作安定性向上。
  • SRMPによるPOLLINGの動作安定性向上。
  • WEB UIの動作安定性向上。

無し

1.3.4

  • FOTA実行時にFOTAサーバーに条件にあった更新ファイルがある限り連続的に更新ができるように機能拡張。
  • FOTA実行時に速度規制が掛かっているような低速回線を利用すると正常終了しない不具合を修正。

2022/7/19

1.3.1

  • Wi-Fi機能を5GHz帯で使用している場合、端末との接続が不安定になる場合がある不具合を修正。
  • NTPによる時刻同期を実施している時に、本装置のシステム時計を手動で過去の時間に設定した場合、NTPによる時刻同期間隔が戻した分だけ長くなる不具合を修正。
  • ハートビート機能の利用時に累計255回以降の疎通確認が失敗する不具合を修正。
  • 下記コンフィグのデフォルト値が誤っていた為、修正
    「RESET_PERIODIC_FORCE_ENABLE」 FALSE⇒TRUEに変更
    「DDOS_MITIGATION_ATTACK_NUM」 10⇒50に変更
    「FOTA_PERIODIC_ENABLE」 1/0⇒TRUE/FALSEに変更
    「FOTA_RESERVED_ENABLE」 1/0⇒TRUE/FALSEに変更
  • SMSによるSRMPコマンドの安定性向上
  • その他SRMPコマンド安定性向上
  • その他WEB UIの操作性、安定性、整合性向上
  • その他ルーター機能安定性向上

2022/6/1

1.2.2

  • 初版につき変更なし

2022/3/24

ファームウエアダウンロード許諾

SkyBridgeシリーズのファームウエアをダウンロードしていただけます。

本サービスは、以下の【ご利用条件】に同意いただいた上で、ご利用ください。ご同意いただける場合はページ下部の「同意する(ダウンロードする)」アイコンをクリックいただき、ダウンロードサービスページにお進みください。

【ご利用条件】

1.ファームウエア及び各種取扱説明書の著作権

  • ファームウエア及び取扱説明書の著作権はセイコーソリューションズ株式会社(以下当社)に帰属しており、当社の許可なく、ファームウエア及び取扱説明書の内容の全部または一部を複製、改変、公衆送信することは、著作権法上、禁止されています。

2.お問い合わせ

  • 本ダウンロードサービスは、製品をご購入いただいたお客様のためにご用意しております。本サイトに公開されているファームウエアについては、ご購入されたお客様以外からのお問い合わせにはお応えできない場合がありますことを、予めご了承ください。

3.禁止事項

  • お客様は、本ファームウエア及び取扱説明書を第三者に配布、レンタル、リース、貸与及び譲渡することはできません。
    お客様は、本ファームウエアに含まれるプログラムに対して、修正を加えること、翻訳、翻案を行うこと、及び逆コンパイル、逆アセンブル等のリバースエンジニアリングを行うことはできません。

4.免責

  • 当社は、お客様、その他の第三者が本ファームウエア及び取扱説明書に関連して直接間接に蒙ったいかなる損害に対しても、賠償等の一切の責任を負わず、かつ、お客様はこれに対して当社を免責するものとします。

5.本サービスの中止・変更

  • 本サービスは、予告なく中止または内容を変更する場合があります。予めご了承ください。

6.インストール時のご注意

  • 正常に動作しませんので、かならずマニュアルをご熟読いただき手順通りにインストールしてください。

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907