エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

関連 ZDI ID : ZDI-CAN-10754

以下の製品について、 認証バイパスに関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。

  • R6020 、ファームウェアバージョンが 1.0.0.44 より前
  • R6080 、ファームウェアバージョンが 1.0.0.44 より前
  • R6120 、ファームウェアバージョンが 1.0.0.70 より前
  • R6220 、ファームウェアバージョンが 1.1.0.100 より前
  • R6230 、ファームウェアバージョンが 1.1.0.100 より前
  • R6260 、ファームウェアバージョンが 1.1.0.76 より前
  • R6330 、ファームウェアバージョンが 1.1.0.76 より前
  • R6350 、ファームウェアバージョンが 1.1.0.76 より前
  • R6850 、ファームウェアバージョンが 1.1.0.76 より前

NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。

お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。

  1. NETGEARサポートにアクセスします。 
  2. 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
    ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。
  3. [Downloads (ダウンロード)]をクリックします。
  4. [Current Versions (現在のバージョン)]で、タイトルが「Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
  5. [Download (ダウンロード)] をクリックします。
  6. お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。

 

次の製品モデルも認証バイパスの脆弱性の影響を受けますが、セキュリティサポート期間外です。

  • JNR3210
  • WNR2020

お使いの製品がセキュリティサポート期間外の場合は、このアドバイザリに記載されている回避策の手順に従うことをお勧めします。 また、米国サイバーセキュリティおよびインフラストラクチャセキュリティ機関( CISA )のガイダンスに従うことをお勧めします。 「 [CISA] ユーザーと管理者には、最新のファームウェアバージョンにアップデートし、セキュリティパッチでサポートされなくなったサポート終了デバイスを置き換えることをお勧めします。」

 

回避策

ルータの Web ユーザインターフェイスでリモート管理をオフにすると、これらの脆弱性にさらされるリスクが大幅に軽減されます。ルータまたはゲートウェイの Web ユーザインターフェイスのリモート管理は、デフォルトでオフになっています。リモート管理を有効にしていない場合は、リモート管理を無効にするためのアクションを実行する必要はありません。

手順については 、 NETGEAR ルーターまたはゲートウェイでリモート管理をオフにする方法を参照してください。

 

免責事項

本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。

推奨された手順を行わない場合、この認証バイパスの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。

 

謝辞

Trend Micro の Zero Day Initiative に協力している匿名

 

共通脆弱性評価システム

CVSS v3.1 評価:中

CVSS v3.1 スコア: 6.5

ベクター: CVSS : 3.1/AV : A/AC : L/PR : N/UI : N/S : U/C : H/I : N/A : N

 

ファームウェアをアップデートするためのベストプラクティス

NETGEAR デバイスは最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、 NETGEAR 製品のセキュリティ修正、バグ修正、新機能が含まれています。

お使いの製品が当社のアプリのいずれかでサポートされている場合は、アプリを使用することがファームウェアをアップデートする最も簡単な方法です。

  • Orbi 製品: NETGEAR Orbi アプリ
  • Nighthawk 製品の中には NETGEAR Nighthawk アプリがあります
  • 一部の NETGEAR for Business 製品: NETGEAR Insight アプリ( Insight 加入者のみ、アプリを使用したファームウェアアップデートが可能)

お使いの製品が当社のアプリでサポートされていない場合は、製品のユーザーマニュアル、ファームウェアリリースノート、または製品サポートページの指示に従って、いつでもファームウェアを手動でアップデートできます。NETGEAR 製品の詳細については、

 

連絡先窓口

セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。

世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。

セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/  

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com 

 

改訂履歴

2020-09-14 :

  • アドバイザリー公開
  • セキュリティサポート期間外のモデルに回避策を追加
前回の更新:07/07/2025 | 記事ID: 000062304

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス