NETGEAR は特定のアンマネージプラススイッチ製品において、ログイン認証を回避できる可能性があることを確認しました。攻撃者は管理者ページにアクセス可能になります。この脆弱性は、攻撃者がスイッチと同じネットワークに存在する場合のみ影響を受けます。
この脆弱性は、下記の製品が該当します。
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
NETGEARは、すべての該当製品でこの脆弱性が修正されたファームウェアを2017年3月末にリリースする予定です。なるべく早くファームウェアをアップデートいただきますようお願いいたします。
修正版ファームウェアは、下記の製品で利用可能です。
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
下記手順でファームウェアをダウンロードします。
- NETGEAR Download Centerに移動します。
- [Search for]の[Firmware/Software]をチェックします。
- 検索ボックスに型番を入力して虫眼鏡のアイコンをクリックしてください。
- ドロップダウンメニューから型番を選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくかドリルダウンを使用して型番をご確認ください。 - ファームウェアの最新バージョン(通常は一番上に表示されます)を選択します。
ダウンロード先を選択するとすぐにファームウェアのダウンロードが開始します。
アプリケーションやソフトウェアユーティリティではなく、ファームウェアバージョンが記載されているファイルをダウンロードしてください。
- (オプション)ファームウェアのリリースノートを表示するには、[Release Notes]をクリックします。
- デスクトップなどのわかりやすい場所で新しいファームウェアファイルを解凍します。
- [Documentation]から製品のユーザーマニュアルをダウンロードし、手順にしたがってファームウェアをインストールします。
修正版ファームウェアをアップデートしない場合は、この脆弱性の問題は改善されません。NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
新しい情報が入り次第、このナレッジベースの記事は更新されます。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策できるような取り組みを始めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。