CVE-2015-3036に関するセキュリティ アドバイザリー
NETGEAR はReadySHAREプリント機能において脆弱性を発見しました。 ルーター’のローカルエリアネットワーク(LAN)に物理的もしくは無線接続している攻撃者はこの脆弱性を利用してメモリーオーバーフローを生じさせ、ルーターのクラッシュを引き起こす可能性があります。
ReadySHARE USBコミュニケーションリンクのみがこの脆弱性の対象となります。 攻撃者はこの脆弱性を利用してデータにアクセスしたり、インターネット上でのアクティビティを監視したりすることはできません。 またこの脆弱性は、’ゲストネットワーク—に接続するユーザーに攻撃されることはありません。攻撃者はパスワードで保護されているLANに接続する必要があります。
この脆弱性は下記の製品が影響を受けます。
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
以下の製品で修正版ファームウェアが利用可能です。
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEARは、修正版ファームウェアがリリースされ次第、ただちに新しいファームウェアにアップデートされることを推奨します。
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードしてください。
- NETGEAR Download Centerをご参照ください。
- Search forでFirmware/Softwareのチェックボックスを選択してください。
- 検索ボックスに型番を入力して虫眼鏡のアイコンをクリックしてください。
- ドロップダウンメニューから型番を選択してください。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくかドリルダウンを使用して型番をご確認ください。 - 一覧の最新ファームウェアバージョンのRelease Notesをクリックします。
リリースノートにはソフトウェアユーティリティやNETGEAR genieのようなアプリケーションではなく、ファームウェアのバージョンが表示されます。 リリースノートのページのタイトルは“Firmware Version”で始まります。
- リリースノートの手順に従って、新しいファームウェアのダウンロードとインストールをします。
NETGEARは下記該当製品の修正の予定はありません。
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
影響のあるルーター製品のファームウェア修正を行わずに、WiFiパスワードを共有している場合は、ルーター上でゲストネットワークの設定およびLAN接続の制限をしてください。 ゲストネットワークの詳細はルーター’のマニュアルをご参照ください。
NETGEARはホームネットワークへの不正アクセスをブロックすることを推奨します。 NETGEARのルーターはデフォルトでランダムなSSID(ネットワーク名)とパスワードが設定されています。 セキュリティを高めるため、NETGEARはルーター設定ページの管理者パスワードだけでなく、初期設定のSSIDとパスワードを変更することを推奨します。 パスワードを変更する際には、堅牢なパスワードを使用してください。同じパスワードは使用しないでください。
ネットワークマップで未認証デバイスをタップしたり、右クリックしたりして、NETGEAR genieアプリケーションやデスクトップアプリケーションから未認証デバイスをブロックすることもできます。 NETGEAR genieアプリケーションについての詳細はwww.netgear.com/home/discover/apps/genie.aspxをご参照ください。
本通知の推奨事項に従わない場合は、攻撃者がローカルネットワーク上でルーターをクラッシュする脆弱性は改善されません。 NETGEARはファームウェアをアップデートまたは本通知で推奨するセキュリティのベストプラクティスに従うことで回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
セキュリティ問題について情報を提供いただき、ありがとうございます。 NETGEARは既知だけではなく未知の問題についても調査を続けております。 製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。 私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。 https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。 techsupport.security@netgear.com.
その他の問題は、 http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。