関連付けられたPSV:
- PSV-2022-0203
- PSV-2022-0204
- PSV-2022-0205
- PSV-2022-0206
- PSV-2022-0207
初版:2022-10-06
NETGEAR は、WNAP210v2ワイヤレスアクセスポイントに複数のセキュリティ上の脆弱性があることを認識しています。
NETGEAR は、これらの脆弱性に対する修正をリリースしません。これは、WNAP210v2が セキュリティサポート期間外であるためです。
影響を受ける製品を使用している場合、NETGEAR では、NETGEAR WAX214などのセキュリティ更新プログラムをまだ受信している新しいアクセスポイントに置き換えることをお勧めします。
回避策
この脆弱性に対する回避策はありません。
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
NETGEAR は、影響を受ける製品の使用を中止することで回避できた結果について、一切の責任を負いません。
謝辞
Fortinet FortiGuard LabsのGotham Rukmasah氏
共通脆弱性評価システム
CVSS評価:中程度
のCVSSスコア:4.6-6.5
CVSSベクター:
- PSV-2022-0203:CVSS:3.0 / AV:L / AC:L / PR:N / UI:R / S:C:L / I:L / A:N
- PSV-2022-0204:CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
- PSV-2022-0205:CVSS:3.0 / AV:L / AC:L / PR:N / UI:R / S:U / C:H / I:L / A:N
- PSV-2022-0206:CVSS:3.0 / AV:L / AC:L / PR:L / UI:R/S:C:L / I:L / A:N
- PSV-2022-0207:CVSS:3.0 / AV:L / AC:L / PR:H / UI:R / S:U / C:H / I:H / A:H
ファームウェアをアップデートするためのベストプラクティス
NETGEAR デバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、お使いのNETGEAR 製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が弊社のアプリのいずれかでサポートされている場合、アプリを使用すると、ファームウェアを更新する最も簡単な方法です。
- Orbi 製品:NETGEAR Orbi アプリ
- NETGEAR WiFiルーター:NETGEAR Nighthawk アプリ
- 一部のNETGEAR ビジネス製品:NETGEAR Insight アプリ(アプリ経由のファームウェアアップデートはInsight 加入者のみが利用できます)
お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザー マニュアル、ファームウェアリリースノート、または製品サポートページの手順に従って、ファームウェアを手動でアップデートできます。詳細については、 「NETGEAR 製品に関する情報はどこで入手できますか?」を参照してください。を参照してください。
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
改訂履歴
2022-10-06:アドバイザリを公開しました