エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

関連PSV:

  • PSV-2022-0028
  • PSV-2022-0073
  • PSV-2022-0284
  • PSV-2022-0286
  • PSV-2022-0287
  • PSV-2022-0288
  • PSV-2022-0290
  • PSV-2022-0302
  • PSV-2022-0304
  • PSV-2022-0306
  • PSV-2022-0307
  • PSV-2022-0308

関連CVE ID:

  • CVE-2021-44141
  • CVE-2022-0778

 

初版:2022-12-13

NETGEARは、RAX30に複数の脆弱性が存在することを認識しています。これらの脆弱性が悪用されるには、WiFiパスワードまたはネットワークへのイーサネット接続が攻撃者に要求されます。

NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。影響を受ける製品の修正ファームウェア1.0.9.92が現在入手可能です。

お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。

  1. NETGEARサポートにアクセスします。
  2. 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
    ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。
  3. [Downloads (ダウンロード)]をクリックします。
  4. [Current Versions] で、タイトルが「Firmware Version」で始まるダウンロード項目を選択します。
  5. [Release Notes] をクリックします。
  6. ファームウェアのリリースノートの手順に従って、新しいファームウェアをダウンロード、インストールします。

 

回避策

この脆弱性に対する回避策はありません。

免責事項

本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。

推奨された手順を行わない場合、脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。

謝辞

kaoken PSV-2022-0284
PSV-2022-0286
PSV-2022-0287
mr_mee PSV-2022-0304
PSV-2022-0306
PSV-2022-0307
PSV-2022-0308
pwn3dx PSV-2022-0290
QZY888 PSV-2022-0288


トレンドマイクロゼロデイイニシアチブと協力するInciteチームのRocco CalviとSteven Seeley
PSV-2022-0302

共通脆弱性評価システム

CVSS評価:中~高
CVSSスコア:5.5 ~ 7.8
CVSSベクトル:

  • PSV-2022-0028: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
  • PSV-2022-0073: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • PSV-2022-0284: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • PSV-2022-0286: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • PSV-2022-0287: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • PSV-2022-0288: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • PSV-2022-0290: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
  • PSV-2022-0302: CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • PSV-2022-0304: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
  • PSV-2022-0306: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
  • PSV-2022-0307: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
  • PSV-2022-0308: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N

ファームウェアのアップデートに関するベストプラクティス

NETGEARデバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、NETGEAR製品のセキュリティ修正、バグ修正、および新機能が含まれています。

お使いの製品が弊社のアプリでサポートされている場合は、アプリを使用してファームウェアをアップデートするのが最も簡単な方法です。

  • Orbi製品: NETGEAR Orbiアプリ
  • NETGEAR WiFiルーター: NETGEAR Nighthawkアプリ
  • 一部のNETGEARビジネス向け製品:NETGEAR Insightアプリ(アプリを介したファームウェアアップデートは、Insight加入者のみ利用可能)

お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザーマニュアル、ファームウェアリリースノート、または製品サポートページの指示に従って、いつでもファームウェアを手動でアップデートできます。詳細については、NETGEAR製品に関する情報はどこで入手できますか?を参照してください。

連絡先窓口

セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。

世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。

セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com

改訂履歴

2022-12-13:勧告を公開

前回の更新:07/07/2025 | 記事ID: 000065451

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス