Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

エレコム製のルータ14製品に脆弱性 - アップデート提供予定なく移行を

エレコムが2013年6月から2017年12月にかけて発売したルータ14製品に脆弱性が明らかとなった。いずれもアップデートの予定はなく、サポート中の機器へ移行するよう呼びかけられている。

機器によって影響を受ける脆弱性は異なるが、OSコマンドインジェクションの脆弱性「CVE-2021-20739」や機器内部の情報が漏洩するおそれがある脆弱性「CVE-2021-20738」が明らかとなったもの。

隣接するネットワークより脆弱性を悪用されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」におけるスコアは、それぞれ「6.3」「4.3」と評価されており、対象製品はそれぞれ11製品、3製品となる。

同脆弱性は、ゼロゼロワンの佐藤勝彦氏、早川宙也氏がエレコムへ報告し、調整が行われた。周知を目的にJVNにおいても情報が公開されている。

2017年後半にリリースされた3製品「WRC-1167FS-W」「WRC-1167FS-B」「WRC-1167FSA」が影響を受ける「CVE-2021-20738」については緩和策が示されているものの、いずれも脆弱性を修正するアップデートの提供予定はなく、サポート中の機器へ移行を検討するよう注意が呼びかけられている。対象となる製品は以下のとおり。

WRC-1167FS-B
WRC-1167FS-W
WRC-1167FSA
WRC-300FEBK
WRC-733FEBK
WRC-F300NF
WRH-300BK
WRH-300BK-S
WRH-300RD
WRH-300SV
WRH-300WH
WRH-300WH-S
WRH-H300BK
WRH-H300WH

(Security NEXT - 2021/07/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
先週注目された記事(2025年12月7日〜2025年12月13日)
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス