エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

関連CVE ID: なし

初版:2022年3月31日

以下の製品について、認証後のコマンドインジェクションに関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。

  • MK62、ファームウェアバージョンが1.0.6.116より前
  • MR60、ファームウェアバージョンが1.0.6.116より前
  • MS60、ファームウェアバージョンが1.0.6.116より前
  • RAX80、ファームウェアバージョンが1.0.4.120より前
  • RAX75、ファームウェアバージョンが1.0.4.120より前
  • RBK852、ファームウェアバージョンが3.2.17.12より前
  • RBR850、ファームウェアバージョンが3.2.17.12より前
  • RBS850、ファームウェアバージョンが3.2.17.12より前
  • CBR40、ファームウェアバージョンが2.5.0.24より前
  • CBR750、ファームウェアバージョンが4.6.3.6より前
  • DGN2200v4、ファームウェアバージョンが1.0.0.126より前
  • EAX20、ファームウェアバージョンが1.0.0.58より前
  • EAX80、ファームウェアバージョンが1.0.1.68より前
  • EX3700、ファームウェアバージョンが1.0.0.90より前
  • EX6120、ファームウェアバージョンが1.0.0.64より前
  • EX6130、ファームウェアバージョンが1.0.0.44より前
  • EX7000、ファームウェアバージョンが1.0.1.104より前
  • EX7500、ファームウェアバージョンが1.0.0.74より前
  • LAX20。ファームウェアバージョンが1.1.6.34より前
  • R6400、ファームウェアバージョンが1.0.1.70より前
  • R6400v2、ファームウェアバージョンが1.0.4.118より前
  • R7000、ファームウェアバージョンが1.0.11.126より前
  • R7000P、ファームウェアバージョンが1.3.3.140より前
  • R7850、ファームウェアバージョンが1.0.5.74より前
  • R7900、ファームウェアバージョンが1.0.2.46より前
  • R7960P、ファームウェアバージョンが1.4.2.84より前
  • R8000、ファームウェアバージョンが1.0.4.74より前
  • R8000P、ファームウェアバージョンが1.4.2.84より前
  • RAX200、ファームウェアバージョンが1.0.4.120より前
  • RS400、ファームウェアバージョンが1.5.1.80より前
  • XR1000、ファームウェアバージョンが1.0.0.58より前

NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。

お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。

  1. NETGEARサポートにアクセスします。 
  2. 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
    ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。
  3. [Downloads] をクリックします。
  4.  [Current Versions (現在のバージョン)] で、タイトルが「 Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
  5.  [Download (ダウンロード)] をクリックします。
  6. お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。

 

免責事項

本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。

推奨された手順を行わない場合、この認証後のコマンドインジェクションの脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。

 

謝辞

wtbw

 

共通脆弱性評価システム

CVSSの評価:高

CVSSスコア:8.4.

CVSSベクター:CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

ファームウェアをアップデートするためのベストプラクティス

NETGEAR デバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、お使いのNETGEAR 製品のセキュリティ修正、バグ修正、および新機能が含まれています。

お使いの製品が弊社のアプリのいずれかでサポートされている場合、アプリを使用すると、ファームウェアを更新する最も簡単な方法です。

  • Orbi 製品:NETGEAR Orbi アプリ
  • NETGEAR WiFiルーター:NETGEAR Nighthawk アプリ
  • 一部のNETGEAR ビジネス製品:NETGEAR Insight アプリ(アプリ経由のファームウェアアップデートはInsight 加入者のみが利用できます)

お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザー マニュアル、ファームウェアリリースノート、または製品サポートページの手順に従って、ファームウェアを手動でアップデートできます。詳細については、 「NETGEAR 製品に関する情報はどこで入手できますか?」を参照してください。を参照してください。

 

連絡先窓口

セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。

世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。

セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/  

セキュリティ問題でお困りの場合はサポートまでご連絡ください。 techsupport.security@netgear.com

 

改訂履歴

2022年3月31日 :アドバイザリを公開しました

前回の更新:10/17/2025 | 記事ID: 000064806

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス