アドバイザリーID: NETGEAR-PVA-2015-001
CVE:未登録(MITRE報告)
アップデート日付: 2015-03-24
状態: Pending review
リビジョン: 2
概要
セキュリティ研究者が特定のNETGEAR無線ルーター製品に脆弱性の存在を確認 この脆弱性は、リモート管理が有効な場合にのみ影響を受けます。
すべてのNETGEARルーターは工場出荷時の状態でリモート管理は無効です。 この脆弱性では、認証情報を使用せずにデバイスの情報が入手される可能性があります。 デバイスの情報には、ログイン情報や製品のシリアル番号、無線設定および接続情報などが含まれます。 この脆弱性に関する詳細は、http://seclists.org/fulldisclosure/2015/Feb/56を参照してください。
該当製品
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200v4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R6900
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
推奨設定:
- 次の設定が有効であるかご確認ください。
- WiFiセキュリティ(パスワード)が設定されていること。 ルーター製品はデフォルトでセキュリティの設定が有効です。
- [リモート管理]の設定が無効であること。 この機能はデフォルトで無効です。
- この脆弱性の修正については今後のNETGEARからの情報をお待ちください。 購入した製品の登録がお済でない場合は、こちらから登録お願いします。 https://www.netgear.jp/supportInfo/
セキュリティ問題について関心をお寄せいただき、ありがとうございます。 NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、 セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、 製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。