エンタープライズ(法人) AV ホームWiFi モバイルWiFi サポート

セキュリティ問題に関して、NETGEARは特定のウェブページにアクセスすることで、ルーターのコマンドラインインタフェースに直接入力できる状態になるセキュリティ上の問題を確認しました。リモート攻撃者が任意のコマンドを実行できる可能性があります。

この脆弱性は、以下の製品が影響を受けます。

  • WN604
  • WN802Tv2
  • WNAP210v2
  • WNAP320
  • WNDAP350
  • WNDAP360
  • WNDAP660

NETGEARは最新バージョンのファームウェアにアップデートされることを推奨します。

最新のファームウェアは下記リンクからダウンロードいただけます。

 アクセスポイントモデル:  ファームウェア:  リンク:
 WN604  v3.3.3以降 support.netgear.com/product/WN604
 WNAP210v2  v3.5.5.0以降 support.netgear.com/product/WNAP210v2
 WNAP320  v3.5.5.0 以降 support.netgear.com/product/WNAP320
 WNDAP350  v3.5.5.0 以降 support.netgear.com/product/WNAP350
 WNDAP360  v3.5.5.0 以降 support.netgear.com/product/WNDAP360
 WNDAP660  v3.5.5.0 以降 support.netgear.com/product/WNDAP660

リストされたバージョンは脆弱性の問題に対応しており、コマンドラインインジェクションを防止する対策が含まれています。コマンドラインインジェクションでは、攻撃者はユーザー名とパスワードを必要とせずにデバイスでコマンドを実行することが可能です。リストされたバージョン以前のファームウェアでは、コマンドラインインジェクションに対する対策は含まれていません。NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事情に対して、一切の責任を負いかねます。


セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策することに努めています。

お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。

セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear

セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com 

その他の問題は、http://www.netgear.com/about/security/をご参照ください。

security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。 

前回の更新:10/17/2025 | 記事ID: 30480

この記事の対象:

最近閲覧した記事

    表示言語:

    表示言語:

    サポートチームが対応いたします。

    電話
    チャット
    Eメールアドレス