NETGEARは、ルーターやメッシュWiFiシステムなどのデバイスをターゲットにしているVolt Typhoonとして知られる国際的なサイバーセキュリティ脅威アクターを認識しています。
現時点では、Volt TyphoonによってNETGEAR製品の脆弱性が悪用されていることは確認されていません。このような脆弱性が通知された場合、セキュリティサポート期間内のすべての製品について修正します。
NETGEARのすべてのお客様には、次の手順を実行することをお勧めします。
- 以下の手順に従って、デバイスのファームウェアを最新の状態に保ちます。
- ルーターの管理者アカウントとWiFiネットワークの両方に強力なパスワードを使用します。十分に強力なパスワードを作成する方法の詳細については、サイバーセキュリティ&インフラストラクチャセキュリティ庁(CISA)が定めるガイドラインを参照してください。 https://www.cisa.gov/news-events/alerts/20 27年18月03日 /creating-and-management-strong-passwords
- ポート転送無効方法。ポート転送は、デフォルトで無効になっています。
- お使いのルーターがリモート管理機能をサポートしている場合は、 無効になっていることを確認してください。リモート管理機能はデフォルトで無効になっています。NETGEARは、2021年のファームウェアアップデートで、現在販売されているすべてのルーターからリモート管理機能を削除しました。
- (オプション) ユニバーサルプラグアンドプレイ(UPnP)無効方法。
注意: UPnPは、インターネットアプリケーションやコンピュータなどのデバイスがネットワークにアクセスし、必要に応じて他のデバイスに接続するのに役立ちます。UPnPは、マルチプレイヤーゲーム、ピアツーピア接続、およびインスタントメッセージなどの一部のリアルタイム通信も可能にします。UPnPを無効にすると、一部のソフトウェアや、プリンター、ゲームコンソール、スマートテレビなどのインターネットに接続されたデバイスの動作が妨げられる場合があります。ネットワーク上に侵害されたデバイスがない限り、一般的にUPnPを有効にしておくことは安全です。ただし、広範囲に及ぶサイバーセキュリティの脅威がアクティブな場合は、UPnPを無効にすることをお勧めします。
ネットワーク内のいずれかのデバイスが侵害されたと思われる場合は、次の追加手順を実行することを推奨します。
- ルーターを含む、インターネットに接続するデバイスのすべてのパスワードを変更します。
- すべてのオンラインアカウントのすべてのパスワードを変更します。
- オンラインアカウントに悪意のあるアクティビティがないかどうかを調べます。
ファームウェアのアップデートに関するベストプラクティス
NETGEARデバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、NETGEAR製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が弊社のアプリでサポートされている場合は、アプリを使用してファームウェアをアップデートするのが最も簡単な方法です。
- Orbi製品:NETGEAR Orbiアプリ
- NETGEAR WiFiルーター:NETGEAR Nighthawkアプリケーション
- 一部のNETGEARビジネス製品:NETGEAR Insightアプリ(アプリを介したファームウェアアップデートは、Insight購読者のみが利用できます)
お使いの製品が弊社のアプリのいずれかでサポートされていない場合は、以下の手順に従って、いつでも手動でファームウェアをアップデートすることができます。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads] をクリックします。
- [Current Versions (現在のバージョン)]で、タイトルが[Firmware Version (ファームウェアバージョン)]で始まるダウンロード項目を選択します。
- [Release Notes] をクリックします。
ファームウェアのリリースノートの手順に従って、新しいファームウェアをダウンロード、インストールします。