CSRF/LocalFile/XSS脆弱性とは何ですか?またルーターにどのような影響がありますか?
NETGEAR は特定のNETGEARルーター製品において、ユーザーが悪意のあるウェブサイトやメールの影響を受けやすい状態になる脆弱性を確認しました。攻撃者は悪意のあるウェブサイトやメールを使用してスクリプトを実行し、ルーターの管理者として管理者ページにログインしたり、設定を変更したりできる可能性があります。また攻撃者はスクリプトを使用することでプライベートネットワークへのアクセスが可能になります。
パワーラインアダプターにどのような影響がありますか?
パワーラインアダプターは、攻撃者は設定変更のみおこなえます。攻撃者はプライベートネットワークにアクセスしたりプライベートデータを閲覧したりすることはできません。
どうやってこの攻撃を回避できますか?
NETGEARは既にすべての対象製品のファームウェアをリリースしました。ケーブルモデム製品については、NETGEARからのリリース後に新しいファームウェアがインターネットサービスプロバイダーからリリースされます。対策済みのファームウェアはすべてのサービスプロバイダーにリリースされます。
NETGEARはご使用中のすべての製品を最新バージョンのファームウェアにアップデートすることを推奨します。
CSRF / LocalFile / XSSの脆弱性に対する最新版のファームウェアについては、製品名をクリックし修正版ファームウェアをダウンロードしてください。
- CM400
- CM600
- D1500
CSRFの脆弱性を修正する現在のファームウェアのバージョンを確認するには、D1500 Firmware Version 1.0.0.20をご参照ください。 - D500
- DST6501
CSRFの脆弱性を修正する現在のファームウェアのバージョンを確認するには、 DST6501 Firmware Version 1.0.0.36をご参照ください。 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
CSRFの脆弱性を修正する現在のファームウェアのバージョンを確認するには、PLW1000 Firmware Version 1.0.0.22をご参照ください。 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
現時点で何か回避策はありますか?
NETGEARは上記リンクからこの脆弱性を修正する最新版のファームウェアをダウンロードすることを推奨します。ケーブルモデム製品については、インターネットサービスプロバイダーへ最新版のファームウェアをご確認ください。
注意:この脆弱性を防ぐには、上記手順を完了する必要があります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
新しい情報が入り次第、このナレッジベースの記事は更新されます。
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ問題に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。