NETGEAR はReadyNAS OS 6製品において、中間者攻撃(MiTM)、DoS攻撃(DoS)および類似の攻撃を受ける可能性があるBadlockの脆弱性が存在することを確認しました。
NETGEARは2016年5月17日にリリースされたバージョン6.5.0のファームウェアにアップデートされることを推奨します。 Badlockの脆弱性の問題はこのファームウェアで修正されています。
ファームウェアバージョン6.5.0をインストールするには、http://kb.netgear.com/app/answers/detail/a_id/30662をご参照ください。
注意:システムがReadyNAS OS 6.4.2以下のバージョンの場合は、リンクの手順をご参照ください。
ファームウェアをアップデートしない場合は、Badlockの脆弱性の問題は改善されません。 NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
Badlockの脆弱性についての詳細はhttp://badlock.org/をご参照ください。
お使いの製品はhttp://www.netgear.jp/supportInfo/ から
セキュリティ問題について関心をお寄せいただき、ありがとうございます。 NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、 セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、 製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。