エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

パスワード復元とファイルアクセスに関するセキュリティ上の脆弱性が一部のルーターとモデムルーターで確認されました。

NETGEARでは、ユーザーに対して最新のファームウェアを早急にダウンロードすることを強く推奨します。修正版ファームウェアは、下記の製品で利用可能です。

  • D8500、ファームウェアバージョン1.0.3.27以前
  • DGN2200v4、ファームウェアバージョン1.0.0.82以前
  • R6300v2、ファームウェアバージョン1.0.4.06以前
  • R6400、ファームウェアバージョン1.0.1.20以前
  • R6400v2、ファームウェアバージョン1.0.2.18以前
  • R6700、ファームウェアバージョン1.0.1.22以前
  • R6900、ファームウェアバージョン1.0.1.20以前
  • R7000、ファームウェアバージョン1.0.7.10以前
  • R7000P、ファームウェアバージョン1.0.0.58以前
  • R7100LG、ファームウェアバージョン1.0.0.28以前
  • R7300DST、ファームウェアバージョン1.0.0.52以前
  • R7900、ファームウェアバージョン1.0.1.12以前
  • R8000、ファームウェアバージョン1.0.3.46以前
  • R8300、ファームウェアバージョン1.0.2.86以前
  • R8500、ファームウェアバージョン1.0.2.86以前
  • WNDR3400v3、ファームウェアバージョン1.0.1.8以前
  • WNDR4500v2、ファームウェアバージョン1.0.0.62以前

お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。

  1. NETGEARサポートにアクセスします。
  2. 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
    ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。
  3. [Downloads]をクリックします。
  4. [Current Versions]で、タイトルが「Firmware Version」で始まるダウンロード項目を選択します。
  5. [Release Notes]をクリックします。
  6. ファームウェアのリリースノートの手順に従って、新しいファームウェアをダウンロード、インストールします。

 

下記の製品については、修正版ファームウェアはまだ利用できません。

  • R6900P、ファームウェアバージョン1.0.1.14以前
  • WNDR3400v2、ファームウェアバージョン1.0.0.54以前

修正版ファームウェアが利用可能になるまでは、下記の回避手段を実施することを推奨します。

リモート管理を無効にします。

  1. ホームネットワーク上にあるPCで、ブラウザーのアドレスバーに「http://www.routerlogin.net」と入力しEnterを押します。
  2. 管理者のユーザー名とパスワードを入力し [OK] をクリックします。
    ルーターのセットアップ後にユーザー名とパスワードを変更していなければ、ユーザー名は「admin」、パスワードは「password」です。
  3. [Advanced] > [Remote Management] をクリックします。
  4. [Turn Remote Management On] がチェックされている場合は外します。
  5. リモート管理が有効になっている場合は、[Apply] をクリックして変更を保存します。
    そうでない場合は、[Cancel] をクリックします。

追加情報がある場合は、本記事を随時更新します。

 

免責事項

推奨された手順を行わない場合、パスワード復元とファイルアクセスに関するセキュリティ上の脆弱性を悪用される可能性が残ります。NETGEARは、本記事の推奨事項にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。

 

謝辞

このセキュリティ上の脆弱性をご報告いただいたTrustwaveのMartin Rakhmanov氏に感謝いたします。

 

共通脆弱性評価システム

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

 

連絡先

セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策することに努めています。

お使いの製品のバージョンおよびリビジョン (v1h1など) を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。

セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear 

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com 

その他の問題は、http://www.netgear.com/about/security/をご参照ください。

 

改訂履歴

2017-08-18: アドバイザリー公開

2017-08-31: 次のモデルについて影響するファームウェアの最新バージョンを変更

  • D8500
  • DGN2200v4
  • R6400
  • R6400v2
  • R7000
  • R7100LG
  • R8300
  • R8500

現在記載されているバージョンはすべて、以前の記載より古いバージョンになります。

前回の更新:07/07/2025 | 記事ID: 000045848

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス