エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

ローカルエリアネットワーク上の攻撃者がReadyNAS OS 6システムの管理者ページの安全でないプレビュー画像にアクセスして、管理者パスワードの変更などのコマンドを実行できるセキュリティ上の脆弱性が確認されました。

この脆弱性はローカルエリアネットワーク内のみに限定されます。

この脆弱性は、下記の製品が該当します。

  • OS 6.xを実行しているすべてのReadyNASストレージシステム

影響を受ける製品のローカルコマンドインジェクションの脆弱性を修正するファームウェアアップデートReadyNAS OS 6.7.1がリリースされています。NETGEARでは、影響のあるすべてのユーザーに対してReadyNASシステムに最新のファームウェアを早急にインストールすることを強く推奨します。手順については、「ReadyNAS OS 6:ファームウェアのアップデート」を参照してください。

ファームウェアをReadyNAS OS 6.7.1以降にアップデートしないと、ローカルコマンドインジェクションの脆弱性は解消されません。NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。


セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策することに努めています。

お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。

セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear 

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com 

その他の問題は、http://www.netgear.com/about/security/をご参照ください。

前回の更新:07/07/2025 | 記事ID: 000038815

この記事の対象:

最近閲覧した記事

    表示言語:

    • 中国 (汉语)
    • France (Français)
    • Deutschland (Deutsch)
    • United States (English)
    • 日本 (日本語)

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス