CVE-2025-6031 - Amazon Cloud C... ノート

CVE-2025-6031 - Amazon Cloud Cam(エンド・オブ・ライフ)の不安全なデバイスペアリング

スコープ: Amazon コンテンツタイプ: 情報 公開日: 2025/06/12 10:30 AM PDT説明Amazon Cloud Cam は、2022年12月2日に非推奨となったホームセキュリティカメラであり、現在は終了状態にあり、積極的にサポートされていません。Amazon Cloud Cam を電源オンにすると、デバイスは非推奨となったリモートサービスに接続しようとしています。その結果、任意のユーザーが SSL ピンニングをバイパスして、デバイスを任意のネットワークに紐づけることができます。これにより、ネットワークトラフィックの傍受や変更が可能になります。影響バージョン: 全て解決策:この製品は、2022年12月2日に非推奨となったため使用しないでください。セキュリティに関する質問や懸念については、[email protected] にメールしてください。