ローカルエリアネットワーク上の認証されていない攻撃者がWNR854Tルーター上で管理者権限でコマンドを実行できるセキュリティ上の脆弱性が確認されました。
この脆弱性は、下記の製品が該当します。
- WNR854T
この不正コマンド実行に関する脆弱性を修正するファームウェアバージョン1.5.2がリリースされています。NETGEARでは、影響のあるすべてのユーザーに対してWNR854Tルーターの最新のファームウェアを早急にダウンロードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- https://www.netgear.com/support/product/WNR854T.aspx#download にアクセスします。
- タイトルが「Firmware Version」で始まるダウンロード項目をクリックします。
- [Release Notes] をクリックします。
- リリースノートの手順に従って、新しいファームウェアのダウンロードとインストールをします。
ファームウェアをアップデートしない場合、不正コマンド実行の脆弱性を悪用される可能性が残ります。NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン (v1h1など) を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。