セキュリティ問題CVE-2016-6277(VU #582384)に関して、NETGEARは特定のウェブページにアクセスすることで、ルーターのコマンドラインインタフェースに直接入力可能な状態になることを確認しました。 リモート攻撃者が任意のコマンドを実行できる可能性があります。
NETGEARは対象となるすべての製品について、対策済みの正式版ファームウェアが利用可能です。 一部の製品のみがこの脆弱性の対象です。
次の製品で確認されています。
すべての対象製品で正式版ファームウェアが利用可能です。
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
D7000は以前のリストに含まれていましたが、 この脆弱性の影響範囲外である ことが確認されました。
すべての対象製品で正式版ファームウェアが利用可能です。 対策済みのベータ版のファームウェアをご利用いただいている場合も、正式版のファームウェアをご利用いただきますようお願いします。 またファームウェアをアップデートしない場合は、この脆弱性の問題は改善されません。
お使いのモデルのファームウェアリリースページに記載されている手順にしたがって、ファームウェアをダウンロードしてください。
NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。 NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、 セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、 製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。