NETGEAR製品脆弱性アドバイザリー:リモート管理に関連する潜在的なセキュリティ上の問題
よくある質問
脆弱性とは何ですか?私のルーターにはどのような影響がありますか?
特定のURLのスクリプトを繰り返し呼び出すことで、ルーターにログインする際の管理者認証を行うセキュリティメカニズムを回避できることが判明しました。攻撃者はその後、ルーターの設定ページにアクセスできるようになります。
攻撃はどのように行われますか?
この攻撃は、攻撃者が以下のいずれかの方法でネットワークに接続している場合にのみ実行可能です。すなわち、攻撃者が無線でネットワークに接続している場合、イーサネット接続でルーターに接続している場合、またはリモート管理機能が有効になっている状態でインターネットからリモート接続している場合です。デフォルトでは、リモート管理は無効になっています。
この攻撃を防ぐにはどうすればよいですか?
あらゆるセキュリティ対策の第一歩は、ネットワークへの不正アクセスを防止することです。デフォルトでNETGEARルーターには、ランダムなセキュリティSSIDとパスワードが事前設定されています。SSIDとパスワード、さらにルーター設定GUIページの管理者パスワードを変更することをお勧めします。また、NETGEAR genieアプリまたはデスクトップアプリケーションのネットワークマップで不正なデバイスを右クリックし、ブロックすることで、不正なデバイスを排除することもできます。
私のルーターは影響を受けますか?
以下のルーター機種が影響を受けます。
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
NETGEARはどのような対策を講じましたか?
NETGEARはお客様のセキュリティを非常に重視しており、この問題を修正するファームウェアを公開しました。詳細については、ファームウェアリリースノートの記事 # 29959、29461 および 27635 をご覧ください。
お客様は、ルーターの更新ページ、デスクトップ版およびモバイル版のNETGEAR genieアプリケーションを通じて、新しいファームウェアを確認できます。Netgearは、登録済みユーザーに対し、電子メールでも積極的にお知らせします。
NETGEAR genieアプリケーションはどこで入手できますか?
http://www.netgear.com/home/discover/apps/genie.aspx からNETGEAR genieアプリケーションをダウンロードできます。
セキュリティに関してご質問がある場合は、security@netgear.com までメールでお問い合わせください。