よくある質問 (FAQ)
脆弱性とは何ですか?またルーターにどのような影響がありますか?
管理者認証のセキュリティメカニズムにおいて、繰り返し特定のURLを呼び出すスクリプトを使用するとルーターの認証を回避できる可能性があることを確認しました。 攻撃者はルーターの設定ページにアクセス可能となります。
どのように攻撃するのですか?
攻撃者はLANに無線で接続するか、もしくはリモート管理が有効でインターネット経由でリモートから接続される場合にのみ攻撃することができます。 デフォルト設定ではリモート管理は無効です。
どうやってこの攻撃を回避できますか?
すべてのセキュリティ対策において最初のステップはネットワークへの不正なデバイスのアクセスをブロックすることです。 デフォルトでは、NETGEARのルーターにはランダムなSSIDとパスワードがあらかじめ設定されています。 管理者名とパスワードの変更のときに、このSSIDとパスワードも変更することを推奨します。 NETGEAR genieアプリケーションもしくはネットワークマップの未認証のデバイスをブロックすることができます。
どのルーターがこの脆弱性の影響を受けますか?
下記の製品が該当します
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
NETGEARはこの脆弱性についてどのような対策を行っていますか?
NETGEARはカスタマーセキュリティに尽力しており、この脆弱性を修正するためのファームウェアを公開しています。 詳細はリリースノートの参考記事# 29959、29461と27635をご参照ください。ルーター更新ページ、デスクトップやモバイルgenieアプリケーションから、新しいファームウェアバージョンをご確認いただけます。NETGEARは登録ユーザーへメール通知もしています。
NETGEAR genieアプリケーションはどこにありますか?
NETGEAR genieアプリケーションはhttp://www.netgear.com/home/discover/apps/genie.aspxからダウンロードいただけます。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。 NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、 セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、 製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。