NETGEARはSNMP経由で無線パスワード、管理者のユーザー名およびパスワードが露出するセキュリティ上の問題を確認いたしました。
この脆弱性は、以下の製品が影響を受けます。
- WNAP320
- WNDAP350
- WNDAP360
最新バージョンのファームウェアにアップデートされることをNETGEARは強く推奨いたします。
最新バージョンのファームウェアは下記リンクからダウンロードいただけます。
| アクセスポイントモデル: | ファームウェアバージョン: | リンク |
| WNAP320 | v3.5.5.0 以降 | support.netgear.com/product/WNAP320 |
| WNDAP350 | v3.5.5.0 以降 | support.netgear.com/product/WNAP350 |
| WNDAP360 | v3.5.5.0 以降 | support.netgear.com/product/WNDAP360 |
リストされたバージョンはこの脆弱性に対する対策が含まれています。リストされたバージョン以前のファームウェアでは、この脆弱性に対する対策は含まれていません。無線パスワードが外部に、無線ネットワークに不正アクセスされる可能性があります。また管理者のユーザー名およびパスワードが外部に露出すると、無線ネットワークのシステムに不正アクセスされる可能性があります。NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事情に対して、一切の責任を負いかねます。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。