Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響

6月23日の時点で「R6400v2」「R6700v3」「R6900」「R6900P」「R7000」「R7000P」「R7900」「R8000」の8製品に対してファームウェアのアップデートを用意しており、対処した脆弱性を明らかにしている。

同社はサポート期間にある製品について、脆弱性を修正したファームウェアを提供する方針であると説明。利用可能となり次第、最新のファームウェアへアップデートするよう求めた。

またウェブ管理画面によるリモート管理を有効化している場合、無効化することで脆弱性の影響を緩和できるとして、利用者へ対応を呼びかけている。

6月23日の時点で影響を受ける可能性があるとされる製品は以下のとおり。

AC1450
D6220
D6300
D6400
D7000v2
D8500
DC112A
DGN2200
DGN2200M
DGN2200v4
DGND3700
EX3700
EX3800
EX3920
EX6000
EX6100
EX6120
EX6130
EX6150
EX6200
EX6920
EX7000
LG2200D
MBM621
MBR1200
MBR1515
MBR1516
MBR624GU
MBRN3000
MVBR1210C
R4500
R6200
R6200v2
R6250
R6300
R6300v2
R6400
R6400v2
R6700
R6700v3
R6900
R6900P
R7000
R7000P
R7100LG
R7300
R7850
R7900
R8000
R8300
R8500
RS400
WGR614v10
WGR614v8.
WGR614v9.
WGT624v4
WN2500RP
WN2500RPv2
WN3000RP
WN3100RP
WN3500RP
WNCE3001
WNDR3300
WNDR3300v2
WNDR3400
WNDR3400v2
WNDR3400v3
WNDR3700v3
WNDR4000
WNDR4500
WNDR4500v2
WNR1000v3
WNR2000v2
WNR3500
WNR3500L
WNR3500Lv2
WNR3500v2
WNR834Bv2
XR300

(Security NEXT - 2020/06/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正
米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正