Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NETGEAR製ルータ向けに修正ファームウェア - ベータ版利用者も早期更新を

NETGEARが提供する複数のルータに、コマンドインジェクションの脆弱性が見つかった問題で、同社は脆弱性を修正したファームウェアをリリースした。

問題の脆弱性は、認証を必要とせずにウェブインタフェースよりコマンドが実行可能となる「CVE-2016-6277」。「認証の欠如」や「クロスサイトリクエストフォージェリ(CSRF)」などの脆弱性も含まれる。

脆弱性の判明を受けて、同社では脆弱性を解消したファームウェアの開発を進めていたが、今回全製品のアップデートが利用可能となった。

また同社ではベータ版のファームウェアを先行して公開していたが、コマンドインジェクションの脆弱性が残っている可能性もあるとして、最新のファームウェアを早期に適用するよう強く推奨している。

影響を受けるシステムは以下のとおり。

R6250
R6400
R6700
R6900
R7000
R7100LG
R7300DST
R7900
R8000
D6220
D6400

(Security NEXT - 2016/12/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性