【IT】NECのWi-Fiルータ「Aterm」シリーズに複数の脆弱性

1 :田杉山脈 ★:2021/01/24(日) 20:50:41.01 ID:CAP_USER.net
IPA(情報処理推進機構)セキュリティセンターおよびJPCERT/CC(JPCERTコーディネーションセンター)は1月22日、Wi-Fiルータ「Aterm WF800HP」「Aterm WG2600HP」「Aterm WG2600HP2」における複数の脆弱性をJVN(Japan Vulnerability Notesで公表した。

「Aterm WF800HP」には、クロスサイト・スクリプティング(CVE-2021-20620)の脆弱性が存在する。

「Aterm WF800HP」は、 開発者が提供する情報をもとにワークアラウンドを実施することで、 本脆弱性の影響を軽減することが可能。

「Aterm WG2600HP」および「Aterm WG2600HP2」には、アクセス制限の不備の脆弱性(CVE-2017-12575)、クロスサイト・リクエスト・フォージェリ(CVE-2021-20621)の脆弱性、クロスサイト・スクリプティング( CVE-2021-20622)の脆弱性が存在する。

「Aterm WG2600HP」および「Aterm WG2600HP2」は、 開発者が提供する情報をもとにファームウェアを最新版へアップデートすることが推奨されている。
https://news.mynavi.jp/article/20210122-1666715/

2 :名刺は切らしておりまして:2021/01/24(日) 20:53:46.55 ID:wLBeRd2x.net
うちはAterm WG2600HP3だからセーフか
4 :名刺は切らしておりまして:2021/01/24(日) 20:57:24.20 ID:IF3kEGxw.net
アホEC
6 :名刺は切らしておりまして:2021/01/24(日) 20:58:32.60 ID:vO18Re8y.net
うちのWG600HPはセーフか
7 :名刺は切らしておりまして:2021/01/24(日) 21:04:51.79 ID:UtiYA44H.net
HP4だから多分大丈夫だな
自動更新だし
12 :名刺は切らしておりまして:2021/01/24(日) 21:14:09.01 ID:AbObdQxf.net
放置せず、適切に対応してくれるなら問題ない。
敏速に新たな不具合を出さずに完全に対応をするってのが割と難しい。
13 :名刺は切らしておりまして:2021/01/24(日) 21:23:08.26 ID:gry6l3mH.net
HSは大丈夫そうだな
14 :名刺は切らしておりまして:2021/01/24(日) 21:25:31.58 ID:rXKCW9sb.net
WG2600HS2 のうちはセーフ
15 :名刺は切らしておりまして:2021/01/24(日) 21:34:56.08 ID:gXrqLYV1.net
ファーウェイ製が全部情報送られてるならバッチはどこにあるのか?
17 :名刺は切らしておりまして:2021/01/24(日) 21:44:33.81 ID:N4wKcTr+.net
バッファローがコッチを見ています
使いますか?→いいえ結構です
33 :名刺は切らしておりまして:2021/01/24(日) 23:04:33.22 ID:YZUMIpEs.net
>>17
そんなあなたにはコレガオススメ
36 :名刺は切らしておりまして:2021/01/24(日) 23:24:45.30 ID:rGjyXgQo.net
>>33
ねーよwww
19 :名刺は切らしておりまして:2021/01/24(日) 21:51:42.83 ID:2tC00YJI.net
アップデートしようと思ったら3年前に修正されてるじゃないか
22 :名刺は切らしておりまして:2021/01/24(日) 22:27:23.92 ID:0TVg5sNF.net
脆弱性って どっち向き?
NECルータは社内にあるけど、外向きじゃなくて ぜんぶ 社内のビル間通信など
内向きだけなので、外部からの影響はないんだけど。
24 :名刺は切らしておりまして:2021/01/24(日) 22:29:24.65 ID:OdmEQncK.net
ファーウェイは存在そのものが脆弱性
26 :名刺は切らしておりまして:2021/01/24(日) 22:31:32.96 ID:PqZlAxCL.net
最近NECルータも安定しないから、TPリンクのメッシュwifiにしたらめっちゃ快適。
27 :名刺は切らしておりまして:2021/01/24(日) 22:32:37.39 ID:Kj+c69m6.net
「Aterm WF800HP」
販売終了だからパッチがなかったw
29 :名刺は切らしておりまして:2021/01/24(日) 22:36:46.49 ID:5LB87XCP.net
昨年800HPから2600HP3に替えたのでセフセフ
32 :名刺は切らしておりまして:2021/01/24(日) 23:04:32.50 ID:8+MsSYOA.net
ログ見れなくしたのは貧弱性がバレちゃうからって事ね
まあだいたいそんなもんだわな
42 :名刺は切らしておりまして:2021/01/25(月) 00:00:59.41 ID:OEFvOZ1v.net
>>32
ここで覚えよう

ぜいじゃく性な
読んで字のごとく、もろくよわい
と言うことだ

57 :名刺は切らしておりまして:2021/01/25(月) 02:11:33.63 ID:KzGPhhi8.net
>>32
馬鹿だなお前
68 :名刺は切らしておりまして:2021/01/25(月) 07:55:23.11 ID:L408+hrx.net
>>32
お前の日本語知識の貧弱性は良くわかった。
35 :名刺は切らしておりまして:2021/01/24(日) 23:21:52.98 ID:LBy3ViWo.net
在宅ワークは狙われてるな
37 :名刺は切らしておりまして:2021/01/24(日) 23:34:22.06 ID:XWYzb/kO.net
やっぱり有線最強
45 :名刺は切らしておりまして:2021/01/25(月) 00:08:50.78 ID:I1Noc9iA.net
買い替え推進計画だったりして
46 :名刺は切らしておりまして:2021/01/25(月) 00:09:06.74 ID:xeNS05Lm.net
1200HSなんだけど最近特定機器でだけインターネットに接続できなくなったのは脆弱性のせいか
48 :名刺は切らしておりまして:2021/01/25(月) 00:22:53.08 ID:7qtg14rz.net
良し、買うか (´・ェ・)
49 :名刺は切らしておりまして:2021/01/25(月) 00:24:31.60 ID:EJNw2jei.net
良いニュースかとおもったら、またか
52 :名刺は切らしておりまして:2021/01/25(月) 01:29:06.41 ID:E1DPWtjp.net
いつもNECルータのファームアップデートで失敗して更新できない
54 :名刺は切らしておりまして:2021/01/25(月) 01:46:25.17 ID:b5HCBBGG.net
自宅でWiFi使うのやめたよ
セキュリティ対策が面倒くさくて付き合ってられわ
55 :名刺は切らしておりまして:2021/01/25(月) 01:50:46.87 ID:sur3epex.net
>>54
そんなに距離飛ばないんだから2,3個防犯カメラでも付けときゃ犯人捉えられるべ

どうせ拾ったスマホで爆破予告するようなクズだろうから

60 :名刺は切らしておりまして:2021/01/25(月) 02:35:02.45 ID:U7XXbfeC.net
またNECかよ
いい加減にしろよ
64 :名刺は切らしておりまして:2021/01/25(月) 05:11:37.53 ID:CMQx1U7c.net
NECは凋落が著しいなあ
69 :名刺は切らしておりまして:2021/01/25(月) 07:56:09.79 ID:b9T49xWL.net
WF1200HPなんてオークションで2000円以下。すごすぎ。
70 :名刺は切らしておりまして:2021/01/25(月) 07:57:29.57 ID:BqiayxL6.net
そろそろ wifiルーター買い換えようかと思ってたけどNECは外すわ。
72 : :2021/01/25(月) 07:59:34.62 ID:CJlzJG2i.net
>>70
  Λ,,,Λ
 (ミ・ω・)それでバッファローとか買ったら笑いものだな
73 :名刺は切らしておりまして:2021/01/25(月) 08:02:46.87 ID:sHReZk8o.net
Aterm WG2600HP3 だが、長いこと設定も変更してなかったので
当然ファームウェア更新もしていなかった。
今、2.2.0から2.3.2に更新した。
74 :名刺は切らしておりまして:2021/01/25(月) 08:11:12.82 ID:OmdrZ6Dd.net
最近のルーターはどこがいいのかわからんわ
いつの間にか海外勢が普通にいるし
あ、TP-LINKは絶対買わないけど
78 :名刺は切らしておりまして:2021/01/25(月) 08:36:32.77 ID:g/PL8Edr.net
>>74
TP-Linkだけは日本人なら絶対に使えないよな
特に福岡住みの奴らは激怒してもいいのにな
83 :名刺は切らしておりまして:2021/01/25(月) 08:53:51.34 ID:sJ4P0ay2.net
>>74
それはマスト
安さに負けてはダメだよな
75 :名刺は切らしておりまして:2021/01/25(月) 08:13:21.90 ID:KClIlWYR.net
WG1900HP2はセーフだよね
鷲のPCがwi-fi専用機だから
ソフバン光(NTTひかり)からの有線分岐でWG1900HP2に接続すてんねんけどw
76 :名刺は切らしておりまして:2021/01/25(月) 08:21:03.61 ID:KClIlWYR.net
↑での通信速度は23Mbpsなんやけども
80 :名刺は切らしておりまして:2021/01/25(月) 08:47:13.21 ID:3+KlIkpE.net
NECはログ見れなくなったからいざってとき役に立たない
81 :名刺は切らしておりまして:2021/01/25(月) 08:48:09.81 ID:dCSFNbXr.net
時代は牛、NECは死んだ
85 :名刺は切らしておりまして:2021/01/25(月) 09:07:28.21 ID:sJ4P0ay2.net
TP-Linkの中継機買おうと思ったら
今時AESじゃなくてびっくり
安いのは確認した方がいいぞ
88 :名刺は切らしておりまして:2021/01/25(月) 10:12:23.68 ID:vPlyqa38.net
形状がださいから買わなかったんだけど正解だったな
やはりルーターはバッファローに限る
94 :名刺は切らしておりまして:2021/01/25(月) 12:48:44.50 ID:Urj2V1JQ.net
NECからバッファローに変えたらプチフリやら回線寸断が多発
IP固定すりゃいいだけだが、リテラシーの低い層からしたら何もしなくても安定してるNECの方が良かったと思うだろう
97 :名刺は切らしておりまして:2021/01/25(月) 13:11:26.13 ID:yZjWjv+3.net
これ、ずっと前に出てたやつちゃうの?

引用元:http://anago.2ch.sc/test/read.cgi/bizplus/1611489041