NETGEARの製品セキュリティチームは、以下の製品の脆弱性を評価し、下記の表でこれらの脆弱性に対処するためのガイダンスを提供しています。
ファームウェアのアップデートにはセキュリティ修正、バグ修正、および製品の新機能が含まれているため、対応デバイスでは自動ファームウェアアップデートを有効にすることを強くお勧めします。旧製品については、できるだけ早く新しいファームウェアアップデートをダウンロードしてインストールするか、他の修正手順が必要なデバイスに提供されているガイダンスに従うことをお勧めします。
NETGEAR DGND3700v1にセキュリティ上の欠陥が発見され、同じローカルWiFiネットワーク上にいる人物がデバイスに不正なコマンドを送信できる可能性があります。
この問題は、ルーターのソフトウェアのシミュレーションバージョンを使用した管理された研究環境でのテストによって特定されたものであり、実際の製品デバイスでの確認は行われていません。
深刻度: ミディアム
謝辞:Security Research Center (SRC) @ Concordia University
対象製品
推奨事項
NETGEAR DGND3700v1はサポート終了フェーズに達しており、今後のセキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートとアップデートを確保するために、これらのデバイスをより新しいNETGEARモデルに交換することを強くお勧めします。
特定のNETGEAR Orbiモデルにセキュリティ上の欠陥が発見されました。この欠陥により、不正なユーザーがデバイスを応答停止または予期せず再起動させ、ネットワーク接続を妨害してデバイスを一時的に利用不能にする可能性があります。
深刻度: ミディアム
謝辞: fxc233
推奨事項
自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:
| 製品 | 修正済みバージョン |
|---|---|
| RBE970 Orbi クアッドバンド Mesh WiFi 7 アドオンサテライト | V9.10.1.4 |
| RBE971 Orbi クアッドバンド Mesh WiFi 7 ルーター | V9.10.1.4 |
| RBR860 Orbi トライバンド Mesh WiFi 6 ルーター – 860シリーズ | V7.2.7.15 |
| RBRE950 Orbi クアッドバンド Mesh WiFi 6E ルーター | v7.2.7.15 |
| RBRE960 Orbi クアッドバンド Mesh WiFi 6E ルーター | V7.2.7.15 |
| RBS860 Orbi トライバンド Mesh WiFi 6 アドオンサテライト – 860シリーズ | V7.2.7.15 |
| RBSE950 Orbi Quad-band Mesh WiFi 6E アドオンサテライト | v7.2.7.15 |
| RBSE960 Orbi Quad-band Mesh WiFi 6E アドオンサテライト | V7.2.7.15 |
特定のNETGEAR RAXモデルにセキュリティ上の欠陥が発見されました。この欠陥により、ログイン済みのユーザーが特別に細工されたリクエストをルーターに送信し、不正なコマンドを実行できる可能性があります。これにより、ユーザーがルーターに不正な変更を加え、そのセキュリティおよび動作に影響を与える可能性があります。
深刻度: ミディアム
謝辞: fxc233
推奨事項
自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:
| 製品 | 修正済みバージョン |
|---|---|
| RAXE450 Nighthawk AXE10000 トライバンド WiFi 6E ルーター | V1.2.14.114 |
| RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター | V1.2.14.114 |
NETGEAR XR1000ゲーミングルーターおよび特定のNighthawkモデルにおいて、ルーターの証明書検証プロセスにセキュリティ上の欠陥が発見されました。この脆弱性により、権限のない第三者がデバイスにリモートアクセスし、制御を奪取できる可能性があります。
深刻度: ミディアム
謝辞:fluorescent
推奨事項
自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:
| 製品 | 修正済みバージョン |
|---|---|
| MR70 Nighthawk Mesh WiFi 6ルーター | V1.0.4.48 |
| MS70 Nighthawk Mesh WiFi 6 アドオンサテライト | V1.0.4.48 |
| RAXE500 Nighthawk AX12 12ストリーム AXE11000 トライバンド WiFi 6E ルーター | V1.2.14.114 |
| XR1000 Nighthawk WiFi 6 Pro ゲーミングルーター | V1.0.2.86 |
特定のNETGEAR Nighthawk RAXシリーズルーターにセキュリティ上の欠陥が発見されました。この欠陥により、すでにデバイスにログインしているユーザーがルーター上で不正なコマンドやコードを実行できる可能性があります。
深刻度: ミディアム
謝辞:Matt19
推奨事項
自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:
| 製品 | 修正済みバージョン |
|---|---|
| RAX43 (EoS) Nighthawk AX5 5-Stream AX4200 WiFiルーター | V1.0.17.142 |
| RAX45 (EoS) Nighthawk AX6 6-Stream AX4300 WiFiルーター | V1.0.17.142 |
| RAX50 Nighthawk AX6 6-Stream AX5400 WiFi 6ルーター | V1.0.17.142 |
| RAX54S Nighthawk AX6 6-Stream AX5400 WiFiルーター | V1.0.17.142 |
| RAX54Sv2 Nighthawk AX6 6-Stream AX5400 WiFiルーター | V1.1.6.36 |
(EoS)と表示されているモデルはサポート終了フェーズに達しており、セキュリティアップデートは予定されていません。NETGEARは、継続的なセキュリティサポートのために、これらのデバイスの使用を終了し、新しいNETGEARデバイスにアップグレードすることを強くお勧めします。
NETGEAR WAX333アクセスポイントにセキュリティ上の欠陥が発見されました。この脆弱性により、すでにログインしてローカルネットワークに接続している者が、デバイスの設定に不正な変更を加える可能性があります。
深刻度: ミディアム
謝辞:ziqiweiaaa
対象製品
推奨事項
自動アップデートが有効になっているデバイスには、すでにこのパッチが適用されている可能性があります。そうでない場合は、ファームウェアのバージョンを確認し、最新バージョンにアップデートしてください。修正済みバージョン:
| 製品 | 修正済みバージョン |
|---|---|
| WAX333 Insight管理対応 WiFi 6 AX3000 デュアルバンドアクセスポイント(ギガビットPoE対応、3台パック) | V2.8.0.100 |
免責事項 本書は「現状のまま」提供されるものであり、商品性または特定目的への適合性の保証を含む、いかなる種類の保証も意味するものではありません。本書または本書にリンクされた資料に記載されている情報の使用は、お客様自身の責任において行われます。NETGEARは、本書をいつでも変更または更新する権利を留保します。NETGEARは、新しい情報が入手可能になり次第、本書を更新する予定です。
上記の脆弱性は、推奨されるすべての手順を完了しない場合、残存します。NETGEARは、本通知の推奨事項に従うことで回避できた結果について、一切の責任を負いません。



















