関連CVE ID: なし
初版:2022年12月28日
以下の製品について、DoS攻撃に関するセキュリティ上の脆弱性を修正したファームウェアがリリースされています。
RBKE963 ファームウェアバージョン6.0.3.68 で修正RBRE960 ファームウェアバージョン6.0.3.68 で修正RBSE960 ファームウェアバージョン6.0.3.68 で修正RBR850 ファームウェアバージョン4.6.7.13 で修正NBR750 ファームウェアバージョン4.6.5.11 で修正
NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads] をクリックします。
- [Current Versions] で、タイトルが「Firmware Version」で始まるダウンロード項目を選択します。
- [Download] をクリックします。
- お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨された手順を行わない場合、このDoS攻撃の脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
waike
共通脆弱性評価システム
CVSSの評価:中
CVSSスコア:5.9
CVSSベクター:CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
ファームウェアのアップデートに関するベストプラクティス
NETGEARデバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、NETGEAR製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が弊社のアプリでサポートされている場合は、アプリを使用してファームウェアをアップデートするのが最も簡単な方法です。
- Orbi製品: NETGEAR Orbiアプリ
- NETGEAR WiFiルーター: NETGEAR Nighthawkアプリ
- 一部のNETGEARビジネス向け製品:NETGEAR Insightアプリ(アプリを介したファームウェアアップデートは、Insight加入者のみ利用可能)
お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザーマニュアル、ファームウェアリリースノート、または製品サポートページの手順に従って、いつでもファームウェアを手動でアップデートできます。詳細については、NETGEAR製品に関する情報はどこで入手できますか?を参照してください。
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。https://www.netgear.com/about/security/default-ja.html
セキュリティに関する問題でお困りの場合はサポートまでご連絡ください。 techsupport.security@netgear.com.techsupport.security@netgear.com.
改訂履歴
2022年12月28日:勧告を公開しました