関連CVE ID: なし
初版:2023-06-29
以下の製品について、セキュリティ設定の脆弱性を修正したファームウェアがリリースされています。
MK82 、ファームウェアバージョン1.1.7.12 で修正MR80 、ファームウェアバージョン1.1.7.12 で修正MS80 、ファームウェアバージョン1.1.7.12 で修正RBRE960 、ファームウェアバージョン6.3.7.5 で修正- RBSE960、ファームウェアバージョン 6.3.7.5 で修正
C7000v2 、ファームウェアバージョン1.03.08 で修正CBR750 、ファームウェアバージョン4.6.14.4 で修正MR70 、ファームウェアバージョン1.0.2.26 で修正- MS70、ファームウェアバージョン 1.0.2.26 で修正
RAX42 、ファームウェアバージョン1.0.11.112 で修正RAX43 、ファームウェアバージョン1.0.11.112 で修正RAX48 、ファームウェアバージョン1.0.11.112 で修正RAX45 、ファームウェアバージョン1.0.11.112 で修正RAX50 、ファームウェアバージョン1.0.11.112 で修正RAX50S 、ファームウェアバージョン1.0.11.112 で修正RAX38v2 、ファームウェアバージョン1.0.11.112 で修正RAX35v2 、ファームウェアバージョン1.0.11.112 で修正RAX40v2 、ファームウェアバージョン1.0.11.112 で修正RAXE500 、ファームウェアバージョン1.0.10.86 で修正RAXE450 、ファームウェアバージョン1.0.10.86 で修正R6700v3 、ファームウェアバージョン1.0.4.128 で修正RBK752 、ファームウェアバージョンV4.6.9.11 で修正RBR750 、ファームウェアバージョンV4.6.9.11 で修正RBS750 、ファームウェアバージョンV4.6.9.11 で修正RBK852 、ファームウェアバージョンV4.6.9.11 で修正RBR850 、ファームウェアバージョンV4.6.9.11 で修正RBS850 、ファームウェアバージョンV4.6.9.11 で修正RBK842 、ファームウェアバージョンV4.6.9.11 で修正RBR840 、ファームウェアバージョンV4.6.9.11 で修正RBS840 、ファームウェアバージョンV4.6.9.11 で修正CAX80 、ファームウェアバージョン2.1.4.2 で修正MK62 、ファームウェアバージョン1.1.7.132 で修正MR60 、ファームウェアバージョン1.1.7.132 で修正MS60 、ファームウェアバージョン1.1.7.132 で修正
NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads] をクリックします。
- [Current Versions] で、タイトルが「Firmware Version」で始まるダウンロード項目を選択します。
- [Download] をクリックします。
- お使いの製品のユーザーマニュアル、ファームウェアのリリースノート、製品サポートページに記載された手順に従って、新しいファームウェアをインストールします。
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨された手順を行わない場合、このセキュリティ設定の脆弱性を悪用される可能性があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
qzy888
共通脆弱性評価システム
CVSS v3レーティング: 中
CVSS v3スコア: 6.8
CVSS v3 ベクトル : CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
ファームウェアのアップデートに関するベストプラクティス
NETGEARデバイスを最新のファームウェアで最新の状態に保つことをお勧めします。ファームウェアアップデートには、NETGEAR製品のセキュリティ修正、バグ修正、および新機能が含まれています。
お使いの製品が弊社のアプリでサポートされている場合は、アプリを使用してファームウェアをアップデートするのが最も簡単な方法です。
- Orbi製品:NETGEAR Orbiアプリ
- NETGEAR WiFiルーター:NETGEAR Nighthawkアプリケーション
- 一部のNETGEARビジネス製品:NETGEAR Insightアプリ(アプリを介したファームウェアアップデートは、Insight購読者のみが利用できます)
お使いの製品が弊社のアプリでサポートされていない場合は、お使いの製品のユーザーマニュアル、ファームウェアリリースノート、または製品サポートページの指示に従って、いつでもファームウェアを手動でアップデートできます。詳細については、NETGEAR製品に関する情報はどこで入手できますか?を参照してください。
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。https://www.netgear.com/about/security/default-ja.html
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
改訂履歴
2023/06/29: アドバイザリー公開