関連付けられたZDI ID:ZDI-CAN-22923
初版: 2024-05-17
NETGEARは、ProSAFEネットワーク管理システム(NMS300)に機能レベルのアクセス制御セキュリティの脆弱性が存在することを確認しています® 。
NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。
ProSAFE® ネットワーク管理システム
- この問題は次のバージョンで修正されています
NMS300 1.7.0.37
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads (ダウンロード)]をクリックします。
- [Current Versions (現在のバージョン)]で、タイトルが[Firmware Version (ファームウェアバージョン)]で始まるダウンロード項目を選択します。
- [Release Notes] をクリックします。
- ファームウェアのリリースノートの手順に従って、新しいファームウェアをダウンロード、インストールします。
Disclaimer
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本ドキュメント内の情報またはリンクされている資料の利用は、ご利用者自身の責任において行われるものとします。本ドキュメントの内容は予告なく変更または更新されることがあります。NETGEARは新しい情報を入手した場合に、本ドキュメントを更新することがあります。
推奨された手順を行わない場合、この機能レベルアクセス制御の欠落の脆弱性を悪用される可能性があります。NETGEARは、このドキュメントの推奨事項に従うことで回避可能なこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
Acknowledgements
トレンドマイクロ・ゼロデイ・イニシアティブのピオトル・バジドロ(@chudypb)
Common Vulnerability Scoring System
CVSS Rating: High
CVSS Score: 8.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Contact
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティの脆弱性に関する報告は次のURLをご参照ください: https://www.netgear.com/about/security/default-ja.html
セキュリティ問題でお困りの場合はサポートまでご連絡ください: techsupport.security@netgear.com
改訂履歴
2024/05/17: アドバイザリー公開