サイバーセキュリティ 3 h agoブックマークに追加

研究者は、SharkNinjaに対して、Sharkのロボット掃除機を遠隔操作し、カメラにアクセスし、機密データを抜き取ることができる脆弱性について、3月時点で警告していたと主張しています。修正はまだ待たれています。
Geek Journalによると、研究者がSharkNinjaブランドのロボット掃除機に影響を与える脆弱性を特定しました(SharkNinjaは北米およびヨーロッパで広く普及している大衆向けブランド)。この脆弱性を悪用すると、攻撃者が以下のことが可能になります:
研究者は2026年3月に製造業者に警告したと主張しています。数ヶ月後、モデルによっては修正が部分的または存在しないままです。
記事には影響を受ける製品の完全なリストが詳しく記載されていません。私たちが記事を書いている時点では、Sharkの接続可能な製品ライン全体が潜在的に影響を受ける可能性があると考える必要があります。SharkNinjaからの公式なアドバイザリーが、脆弱性のあるファームウェアと利用可能な修正について明確にするまでの間です。
この時点で、CVE識別子は公開されていません。
この事件は、よく文書化された連続性に位置づけられます:
Shark接続ロボットのユーザーは、公式な修正が出るまで:
まだ、自然界で活発に悪用されていることは文書化されていませんが、責任ある警告にもかかわらず、修正までの期間が4ヶ月に近いです。この問題が大きくなれば、2027年に予定されているCyber Resilience Actで予定されているように、大衆向け接続機器に対するSBOMと修正までの最大期間の義務について、ヨーロッパで潜在的に存在する議論を再燃させる可能性があります。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。