Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Atermシリーズ」59製品に複数の脆弱性 - アップデートや移行などを

NECが提供するネットワーク製品「Atermシリーズ」に複数の脆弱性が明らかとなった。59製品が影響を受ける。ファームウェアの更新や後継製品への移行などが呼びかけられている。

同社によれば、あわせて12件の脆弱性が明らかとなったもの。共通脆弱性評価システム「CVSSv3.0」のベーススコアが高い脆弱性としては、隣接ネットワークより任意のコードを実行されるおそれがあるバッファオーバーフローの脆弱性「CVE-2024-28014」が「8.8」と評価されている。

不適切なアクセス権限の付加「CVE-2024-28005」「CVE-2024-28007」、デバッグ機能が利用できる「CVE-2024-28008」がいずれも「8.0」で続いた。

同社はファームウェアを用意しているが、旧WiMAX向けに提供していた5製品や、NTTドコモの「HomeWi-Fiサービス」として提供した「WR8166N」、モバイル無線ルータ「MR01LN」「MR02LN」など8製品についてはすでにサポートが終了しているとし、後続製品への移行を呼びかけている。

今回判明した脆弱性は以下のとおり。

CVE-2024-28005
CVE-2024-28006
CVE-2024-28007
CVE-2024-28008
CVE-2024-28009
CVE-2024-28010
CVE-2024-28011
CVE-2024-28012
CVE-2024-28013
CVE-2024-28014
CVE-2024-28015
CVE-2024-28016

(Security NEXT - 2024/04/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

医療機関向けの補助金案内メールで誤送信 - 大阪市
「映像のまち・かわさき」関連サイトで障害 - 攻撃受けた可能性
行政文書の個人情報、墨塗りせず交付 - 神奈川県
患者情報含むUSBメモリを一時紛失 - 関西医科大病院
予約管理システムが侵害、個人情報が流出 - アソビュー
県立高でサポート詐欺被害、端末内部に個人情報 - 島根県
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
先週注目された記事(2026年6月14日〜2026年6月20日)
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大