Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

エレコム製のルータ14製品に脆弱性 - アップデート提供予定なく移行を

エレコムが2013年6月から2017年12月にかけて発売したルータ14製品に脆弱性が明らかとなった。いずれもアップデートの予定はなく、サポート中の機器へ移行するよう呼びかけられている。

機器によって影響を受ける脆弱性は異なるが、OSコマンドインジェクションの脆弱性「CVE-2021-20739」や機器内部の情報が漏洩するおそれがある脆弱性「CVE-2021-20738」が明らかとなったもの。

隣接するネットワークより脆弱性を悪用されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」におけるスコアは、それぞれ「6.3」「4.3」と評価されており、対象製品はそれぞれ11製品、3製品となる。

同脆弱性は、ゼロゼロワンの佐藤勝彦氏、早川宙也氏がエレコムへ報告し、調整が行われた。周知を目的にJVNにおいても情報が公開されている。

2017年後半にリリースされた3製品「WRC-1167FS-W」「WRC-1167FS-B」「WRC-1167FSA」が影響を受ける「CVE-2021-20738」については緩和策が示されているものの、いずれも脆弱性を修正するアップデートの提供予定はなく、サポート中の機器へ移行を検討するよう注意が呼びかけられている。対象となる製品は以下のとおり。

WRC-1167FS-B
WRC-1167FS-W
WRC-1167FSA
WRC-300FEBK
WRC-733FEBK
WRC-F300NF
WRH-300BK
WRH-300BK-S
WRH-300RD
WRH-300SV
WRH-300WH
WRH-300WH-S
WRH-H300BK
WRH-H300WH

(Security NEXT - 2021/07/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

USB紛失で町長ら減給、不正利用判明すれば再度処分を検討 - 佐久穂町
小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿