元スレ:https://egg.5ch.net/test/read.cgi/bizplus/1617962831/
1: スズメは害鳥ではない定期
ID:CAP_USER
ID:CAP_USER
情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)は、NEC製Wi-Fiルーター「Aterm」シリーズの一部機種に関する脆弱性の情報を公開した。
「JVN#67456944」で報告されている脆弱性は、対象製品にアクセスしたユーザーのWebブラウザ上で、任意のスクリプトが実効可能となる「CVE-2021-20680」と、UPnPが有効な場合にに、対象製品にアクセス可能な第三者から任意のOSコマンドが実行される「CVE-2014-8361」が含まれる。
対象製品のファームウェアをアップデートすることで脆弱性への対応が行えるが、一部の対象製品についてはアップデートの提供予定が無い。
「JVN#29739718」で報告される脆弱性には、管理ページにログインしている状態で特定のURLに対して細工されたリクエストを送信することで、任意のコマンドが実行される「CVE-2021-20708」、同じく管理ページにログイン状態で細工された設定ファイルを読み込ませることで任意のコマンドが実効される「CVE-2021-20709」のほか、対象製品にアクセスしたユーザーのWebブラウザ上で任意のスクリプトが実行される「CVE-2021-20710」、管理ページにアクセスした攻撃者によって任意のコマンドが実行される「CVE-2021-20711」、IPv6ファイアウォールの不具合で、LAN側に接続した機器がWAN側などからアクセスできる「CVE-2021-20712」が含まれる。
影響を受ける製品は、「Aterm WF1200CR」がファームウェア Ver.1.3.2およびそれ以前、「Aterm WG1200CR」がVer.1.3.3以前、「Aterm WG2600HS」がVer.1.5.1およびそれ以前、「Aterm WX3000HP」がVer.1.1.2およびそれ以前。ファームウェアを最新版へアップデートすると解決する。
https://k-tai.watch.impress.co.jp/docs/news/1317677.html
39: スズメは害鳥ではない定期
ID:Hqhql626
ID:Hqhql626
Corega最強
40: スズメは害鳥ではない定期
ID:4gZ/s/0V
ID:4gZ/s/0V
IX 派ワイ 「ふーん。」
42: スズメは害鳥ではない定期
ID:jGYVDdFo
ID:jGYVDdFo
HS4だからセーフか
46: スズメは害鳥ではない定期
ID:hEHMbDDR
ID:hEHMbDDR
スパイ防止法を制定せよ!
52: スズメは害鳥ではない定期
ID:U6inTQqu
ID:U6inTQqu
ここ見てアップデート使用としたら既に最新だった(´・ω・`)
55: スズメは害鳥ではない定期
ID:GKt/lSAO
ID:GKt/lSAO
Atermにログインした状態で怪しいリンク踏むとやばいわけね
60: スズメは害鳥ではない定期
ID:Svmv1K6n
ID:Svmv1K6n
ヤッパリ、バッファローだな
68: スズメは害鳥ではない定期
ID:ycTRsayn
ID:ycTRsayn
ビームフォーミングでWi-Fi6なのか?どうせ型遅れでしょうw
79: スズメは害鳥ではない定期
ID:nAkDei/w
ID:nAkDei/w
コレ楽天ひかりのルーターですか?
88: スズメは害鳥ではない定期
ID:+SDYmpSp
ID:+SDYmpSp
WR8165Nアプデせんから捨てろってか
89: スズメは害鳥ではない定期
ID:BPlyLgmF
ID:BPlyLgmF
脆弱性が無くなれば無くなるほどAndroidが使いにくくなっていく
126: スズメは害鳥ではない定期
ID:krETa4Lv
ID:krETa4Lv
あたーまの痛い問題だな
129: スズメは害鳥ではない定期
ID:h8m+lEqM
ID:h8m+lEqM
そもそも、ルーターの設定に入る人間てごく少数だと思ってる
152: スズメは害鳥ではない定期
ID:rpCQ9qW6
ID:rpCQ9qW6
ファーウェイのルーター使うよね
165: スズメは害鳥ではない定期
ID:26UT+trE
ID:26UT+trE
昔simとの相性問題でえらい苦労したから二度とAtermは使わない
195: スズメは害鳥ではない定期
ID:6vyeaW+v
ID:6vyeaW+v
しかしこの手のネット情報あまり見ないと一生気づかないだろうなこういうの
199: スズメは害鳥ではない定期
ID:I6QYnD2H
ID:I6QYnD2H
バッファローは大丈夫?
204: スズメは害鳥ではない定期
ID:JrTQWyuX
ID:JrTQWyuX
1200HP3だけど問題なし
208: スズメは害鳥ではない定期
ID:Z+gZUoBY
ID:Z+gZUoBY
昨日、うちにある2台をアップデートした。
214: スズメは害鳥ではない定期
ID:sCn8xjFw
ID:sCn8xjFw
プロバイダからレンタルしてるNEC製のは勝手にアップデートが終わってた
224: スズメは害鳥ではない定期
ID:OJGlZwCg
ID:OJGlZwCg
バッファロー使ってるが、論外になるほど問題起こさないな
235: スズメは害鳥ではない定期
ID:y5WhkZho
ID:y5WhkZho
今はホームゲートウェイ使うのが主流だからAtermのルーター機能使ってる奴あまりいなさそうだね
239: スズメは害鳥ではない定期
ID:h+RFZOQM
ID:h+RFZOQM
NECのルータ製品って中華製品より当てにならん
249: スズメは害鳥ではない定期
ID:HrUyVPh+
ID:HrUyVPh+
総務省に抗議しましょう
252: スズメは害鳥ではない定期
ID:OJGlZwCg
ID:OJGlZwCg
鍵の開け方を誰でも出来る様に公開されている家に住むみたいな
264: スズメは害鳥ではない定期
ID:PmSKlGJl
ID:PmSKlGJl
取り敢えず、YAMAHAのWi-Fiルーターを使っとけばいいなぁw
267: スズメは害鳥ではない定期
ID:2IjWHNpL
ID:2IjWHNpL
うちのもやべえと思ったらWG2600HS2は対象外なのか
280: スズメは害鳥ではない定期
ID:LmhE5rUL
ID:LmhE5rUL
バッファローと比べんな。メルコはカスや
307: スズメは害鳥ではない定期
ID:GERY+S6g
ID:GERY+S6g
個人にCisco勧めるとかただの技術馬鹿だろ
スポンサーリンク