エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

NETGEARでは、一部のNETGEARデバイスが標的となる可能性のあるVPNFilterというマルウェアの存在を確認しています。Cisco Talosの調査によれば、このマルウェアが標的とするのは、すでにNETGEARがファームウェアの修正をリリース済みの既存の脆弱性である可能性が高いとみられます。

Cisco Talosと警察機関の見解から、脆弱姓を持つ可能性のあるデバイスは以下のとおりです。

  • DG834
  • DGN1000
  • DGN2200
  • DGN3500
  • FVS318N
  • MBRN3000
  • R6400
  • R7000
  • R8000
  • UTM50
  • WNDR3700
  • WNDR4000
  • WNDR4300
  • WNDR4300-TN
  • WNR1000
  • WNR2000
  • WNR2200
  • WNR4000

上記に基づき、これらのNETGEARデバイスのユーザーには、次の手順の実施を強く推奨します。

  • デバイスを再起動します。ほとんどのデバイスは、デバイスのWeb管理画面から再起動することができます。または、デバイスの電源ケーブルを抜いて15秒待ってから、再度接続してください。
  • デバイスのファームウェアが最新であることを確認します。ファームウェアのアップデートには、重要なセキュリティ上の修正とアップグレードが含まれます。
  • デフォルトの管理者パスワードが変更されていることを確認します。
  • ルーターのリモート管理が無効になっていることを確認します。リモート管理はデフォルトでは無効になっており、ルーターの詳細設定でのみ有効にすることができます。

 

ルーターでリモート管理が無効になっていることを確認します。

  1. ホームネットワーク上にあるPCで、ブラウザーのアドレスバーに「http://www.routerlogin.net」と入力しEnterを押します。
  2. 管理者のユーザー名とパスワードを入力し [OK] をクリックします。
    ルーターのセットアップ後にユーザー名とパスワードを変更していなければ、ユーザー名は「admin」、パスワードは「password」です。
  3. [高度な設定] > [リモート管理] をクリックします。
  4. [リモート管理を有効にする] のチェックボックスが選択されている場合は、選択を解除して [適用] をクリックして変更を保存します。
    [リモート管理を有効にする] チェックボックスが選択されていない場合は、何もする必要はありません。

 

製品のサポートページにアクセスします。

  1. NETGEARサポートにアクセスします。
  2. 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
    ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。
  3. 最新のファームウェアをダウンロードします。
    1. [Downloads (ダウンロード)]をクリックします。
    2. [Current Versions (現在のバージョン)]で、タイトルが「Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
    3. [Download (ダウンロード)] をクリックします。
    4. デスクトップなどのわかりやすい場所で新しいファームウェアファイルを解凍します。
  4. 製品のユーザーマニュアルにアクセスします。
    1. [User Guides and Documentation (ユーザーガイドおよびドキュメント)] を選択します。
    2. タイトルが「Reference Manual (リファレンスマニュアル)」または「User Manual (ユーザーマニュアル)」で始まるドキュメントを選択します。
       

NETGEARでは引き続き調査を進めており、追加情報を入手次第、本アドバイザリーを更新します。

 

謝辞

Cisco Talos

 

免責事項

本文書は「現状のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。

 

連絡先窓口

セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査を行い、セキュリティ問題に対して事前に対策することに努めています。

お使いの製品のバージョンおよびリビジョン (v1h1など) を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。

セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/ 

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com 

 

改訂履歴

2018/05/23: アドバイザリー公開

2018/05/24: Cisco Talosのガイダンスへの言及を追加

2018/05/30: 免責事項を追加

2018/06/06:

  • 影響を受ける可能性のあるデバイスのリストを追加
  • 影響を受ける可能性のあるデバイスの再起動の推奨を追加
  • 製品のサポートページからファームウェアおよびユーザーマニュアルへのアクセス方法を追加

前回の更新:07/07/2025 | 記事ID: 000058814

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス