関連CVE ID:
- CVE-2020-24588
- CVE-2020-2146
- CVE-2020-24587
NETGEAR は、 Fragment and Forge と呼ばれる業界全体の WiFi プロトコルセキュリティの脆弱性を認識しています。これらの WiFi セキュリティの脆弱性を悪用するには、次の両方の条件が必要です。
- WiFi パスワードを知っているか、または取得している必要があります
- ルーターと WiFi ネットワーク上のデバイスとの間の通信を傍受できるデバイスが、 WiFi ネットワークの物理的な近接に存在する必要があります。
この脆弱性が悪用された場合、これらの脆弱性を悪用して、ユーザーが知らないうちにデータを削除し、他の攻撃につながる可能性があります。NETGEAR では、次のカテゴリの製品の修正をリリースしています。リンクをクリックすると、利用可能なファームウェア修正が含まれている製品の表にジャンプします。
NETGEAR では、追加のファームウェア修正プログラムを開発およびテストしています。これらの修正プログラムはリリースされるとリリースされます。
影響を受ける製品のファームウェア修正プログラムが入手可能になったら、 NETGEAR では、直ちに更新プログラムをダウンロードしてインストールすることを強くお勧めします。利用可能な更新プログラムの詳細については、このアドバイザリに記載されている影響を受ける製品の表を参照してください。 ファームウェアの修正プログラムが提供されるまでは、以下の回避策に従うことをお勧めします。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads (ダウンロード)]をクリックします。
- [ 現在のバージョン] で、タイトルが [ ファームウェアバージョン ] で始まる最初のダウンロードを選択します。
- [Release Notes] をクリックします。
- ファームウェアのリリースノートの手順に従って、新しいファームウェアをダウンロード、インストールします。
次のケーブル製品については、 NETGEAR がリリースした後、 Internet プロバイダーによって新しいファームウェアがリリースされます。
- CAX30
お使いのケーブル製品の最新ファームウェアバージョンを確認するには 、「 NETGEAR ケーブルモデムまたはモデムルーターの最新ファームウェアバージョンは何ですか?」を参照してください。。
ケーブル製品の現在のファームウェアバージョンを確認するには、次の Knowledge Base 文書「 How do I view the firmware version of my cable modem or modem ルーター?」 ( ケーブルモデムまたはモデムのファームウェアバージョンを確認する方法 ) の手順に従います。。
情報更新あり次第、本アドバイザリーの更新を行う予定です。
|
ルーター |
||
|
モデル |
修正されたファームウェアバージョン |
修正状況 |
|
R6700AX |
1.0.3.92 |
修正されたリリースが利用可能です |
|
RAX10 |
1.0.3.92 |
修正されたリリースが利用可能です |
|
RAX120 |
1.2.1.22 |
修正されたリリースが利用可能です |
|
RAX120v2 |
1.2.1.22 |
修正されたリリースが利用可能です |
|
RAX70 |
1.0.3.92 |
修正されたリリースが利用可能です |
|
RAX78 |
1.0.3.92 |
修正されたリリースが利用可能です |
|
エクステンダー |
||
|
モデル |
修正されたファームウェアバージョン |
修正状況 |
|
EAX14 |
1.0.2.30 |
修正されたリリースが利用可能です |
|
EAX15 |
1.0.2.30 |
修正されたリリースが利用可能です |
|
EAX18 |
1.0.0.58 |
修正されたリリースが利用可能です |
|
EAX20 |
1.0.0.58 |
修正されたリリースが利用可能です |
|
EAX80 |
1.0.1.68 |
生産リリースが利用可能です修正された |
|
ケーブルモデムルータ |
||
|
モデル |
修正されたファームウェアバージョン |
修正状況 |
|
CAX30 |
1.4.10.4. |
インターネットサービスプロバイダにリリースされたファームウェア |
回避策
- WiFi パスワードを共有しないでください。
- 強力な WiFi パスワードを使用して、定期的に変更してください。
- WiFi ネットワークで不明なデバイスを監視します。お使いの製品が弊社のアプリのいずれかでサポートされている場合は、アプリを使用して WiFi ネットワークを監視するのが最も簡単な方法です。
- Orbi 製品: NETGEAR Orbi アプリ
- NETGEAR WiFi ルーター: NETGEAR Nighthawk アプリ
- 一部の NETGEAR ビジネス製品: NETGEAR Insight アプリケーション
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨される手順をすべて完了しない場合でも、フラグメントとフォージの脆弱性は残っています。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
Mathy Vanhoef
共通脆弱性評価システム
評価:中
スコア :5.9
ベクター: CVSS : 3.1/AV : N/AC : H/PR : N/UI : N/S : U/C : H/I : N/A : N
ファームウェアをアップデートするためのベストプラクティス
NETGEAR デバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、 NETGEAR 製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が当社のアプリケーションのいずれかでサポートされている場合、ファームウェアをアップデートする最も簡単な方法はアプリを使用することです。
- Orbi 製品: NETGEAR Orbi アプリ
- NETGEAR WiFi ルーター: NETGEAR Nighthawk アプリ
- 一部の NETGEAR ビジネス製品: NETGEAR Insight アプリ(アプリ経由のファームウェアアップデートは、 Insight 加入者のみが利用できます)
お使いの製品がいずれかのアプリケーションでサポートされていない場合は、お使いの製品のユーザーマニュアル、ファームウェアリリースノート、または製品サポートページの手順に従って、ファームウェアを手動でアップデートすることができます。詳細については 、「 NETGEAR 製品に関する情報はどこで入手できますか?」を参照してください。。
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
改訂履歴
2021-05-11 :アドバイザリを公開しました