元スレ:https://egg.5ch.net/test/read.cgi/bizplus/1617962831/
1: スズメは害鳥ではない定期
ID:CAP_USER

 情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)は、NEC製Wi-Fiルーター「Aterm」シリーズの一部機種に関する脆弱性の情報を公開した。

「JVN#67456944」で報告されている脆弱性は、対象製品にアクセスしたユーザーのWebブラウザ上で、任意のスクリプトが実効可能となる「CVE-2021-20680」と、UPnPが有効な場合にに、対象製品にアクセス可能な第三者から任意のOSコマンドが実行される「CVE-2014-8361」が含まれる。

 対象製品のファームウェアをアップデートすることで脆弱性への対応が行えるが、一部の対象製品についてはアップデートの提供予定が無い。

「JVN#29739718」で報告される脆弱性には、管理ページにログインしている状態で特定のURLに対して細工されたリクエストを送信することで、任意のコマンドが実行される「CVE-2021-20708」、同じく管理ページにログイン状態で細工された設定ファイルを読み込ませることで任意のコマンドが実効される「CVE-2021-20709」のほか、対象製品にアクセスしたユーザーのWebブラウザ上で任意のスクリプトが実行される「CVE-2021-20710」、管理ページにアクセスした攻撃者によって任意のコマンドが実行される「CVE-2021-20711」、IPv6ファイアウォールの不具合で、LAN側に接続した機器がWAN側などからアクセスできる「CVE-2021-20712」が含まれる。

 影響を受ける製品は、「Aterm WF1200CR」がファームウェア Ver.1.3.2およびそれ以前、「Aterm WG1200CR」がVer.1.3.3以前、「Aterm WG2600HS」がVer.1.5.1およびそれ以前、「Aterm WX3000HP」がVer.1.1.2およびそれ以前。ファームウェアを最新版へアップデートすると解決する。
https://k-tai.watch.impress.co.jp/docs/news/1317677.html



39: スズメは害鳥ではない定期
ID:Hqhql626
Corega最強

40: スズメは害鳥ではない定期
ID:4gZ/s/0V
IX 派ワイ 「ふーん。」

42: スズメは害鳥ではない定期
ID:jGYVDdFo
HS4だからセーフか

46: スズメは害鳥ではない定期
ID:hEHMbDDR
スパイ防止法を制定せよ!

52: スズメは害鳥ではない定期
ID:U6inTQqu
ここ見てアップデート使用としたら既に最新だった(´・ω・`)

55: スズメは害鳥ではない定期
ID:GKt/lSAO
Atermにログインした状態で怪しいリンク踏むとやばいわけね

60: スズメは害鳥ではない定期
ID:Svmv1K6n
ヤッパリ、バッファローだな

68: スズメは害鳥ではない定期
ID:ycTRsayn
ビームフォーミングでWi-Fi6なのか?どうせ型遅れでしょうw

79: スズメは害鳥ではない定期
ID:nAkDei/w
コレ楽天ひかりのルーターですか?



88: スズメは害鳥ではない定期
ID:+SDYmpSp
WR8165Nアプデせんから捨てろってか

89: スズメは害鳥ではない定期
ID:BPlyLgmF
脆弱性が無くなれば無くなるほどAndroidが使いにくくなっていく

126: スズメは害鳥ではない定期
ID:krETa4Lv
あたーまの痛い問題だな

129: スズメは害鳥ではない定期
ID:h8m+lEqM
そもそも、ルーターの設定に入る人間てごく少数だと思ってる

152: スズメは害鳥ではない定期
ID:rpCQ9qW6
ファーウェイのルーター使うよね

165: スズメは害鳥ではない定期
ID:26UT+trE
昔simとの相性問題でえらい苦労したから二度とAtermは使わない

195: スズメは害鳥ではない定期
ID:6vyeaW+v
しかしこの手のネット情報あまり見ないと一生気づかないだろうなこういうの

199: スズメは害鳥ではない定期
ID:I6QYnD2H
バッファローは大丈夫?

204: スズメは害鳥ではない定期
ID:JrTQWyuX
1200HP3だけど問題なし



208: スズメは害鳥ではない定期
ID:Z+gZUoBY
昨日、うちにある2台をアップデートした。

214: スズメは害鳥ではない定期
ID:sCn8xjFw
プロバイダからレンタルしてるNEC製のは勝手にアップデートが終わってた

224: スズメは害鳥ではない定期
ID:OJGlZwCg
バッファロー使ってるが、論外になるほど問題起こさないな

235: スズメは害鳥ではない定期
ID:y5WhkZho
今はホームゲートウェイ使うのが主流だからAtermのルーター機能使ってる奴あまりいなさそうだね

239: スズメは害鳥ではない定期
ID:h+RFZOQM
NECのルータ製品って中華製品より当てにならん

249: スズメは害鳥ではない定期
ID:HrUyVPh+
総務省に抗議しましょう

252: スズメは害鳥ではない定期
ID:OJGlZwCg
鍵の開け方を誰でも出来る様に公開されている家に住むみたいな

264: スズメは害鳥ではない定期
ID:PmSKlGJl
取り敢えず、YAMAHAのWi-Fiルーターを使っとけばいいなぁw

267: スズメは害鳥ではない定期
ID:2IjWHNpL
うちのもやべえと思ったらWG2600HS2は対象外なのか

280: スズメは害鳥ではない定期
ID:LmhE5rUL
バッファローと比べんな。メルコはカスや

307: スズメは害鳥ではない定期
ID:GERY+S6g
個人にCisco勧めるとかただの技術馬鹿だろ



スポンサーリンク