X



【ルータ】NEC「Aterm」シリーズ3製品にOSコマンドインジェクションなど複数の脆弱性、IPAとJPCERT/CCが注意喚起
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2018/07/14(土) 00:43:20.24ID:CAP_USER
NEC「Aterm」シリーズ3製品にOSコマンドインジェクションなど複数の脆弱性、IPAとJPCERT/CCが注意喚起 - INTERNET Watch
https://internet.watch.impress.co.jp/docs/news/1132641.html

磯谷 智仁2018年7月12日 17:44


 NECプラットフォームズ株式会社が発売した無線LANルーター「Aterm WG1200HP」「Aterm W300P」とネットワークカメラ「Aterm HC100RC」に脆弱性があるとして、独立行政法人情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が運営する、Japan Vulnerability Note(JVN)が情報を公開した。

 3製品とも複数のOSコマンドインジェクションの脆弱性が存在しており、管理者権限でアクセス可能なユーザーによって任意のOSコマンドを実行される可能性がある。CVE番号は、Aterm WG1200HPが「CVE-2018-0626〜0628」、Aterm W300Pが「CVE-2018-0629〜0631」、Aterm HC100RCが「CVE-2018-0634〜0639」。いずれも共通脆弱性評価システムCVSS v3のスコアは6.8。

https://internet.watch.impress.co.jp/img/iw/docs/1132/641/01_s.jpg

 また、Aterm W300PとAterm HC100RCにはバッファオーバーフローの脆弱性が存在しており、管理者権限でアクセス可能なユーザによって任意のコードを実行される可能性がある。CVE番号はAterm W300Pが「CVE-2018-0632〜0633」、Aterm HC100RCが「CVE-2018-0640〜0641」。いずれも共通脆弱性評価システムCVSS v3のスコアは6.8。

Aterm W300P
https://internet.watch.impress.co.jp/img/iw/docs/1132/641/02_s.jpg
Aterm HC100RC
https://internet.watch.impress.co.jp/img/iw/docs/1132/641/03a_s.jpg

 影響を受けるファームウェアのバージョンは、Aterm WG1200HPが1.0.31以前、Aterm W300Pが1.0.13以前、Aterm HC100RCが1.0.1以前。対策として、各製品のサポートページからダウンロードできる脆弱性修正済みファームウェアの適用が推奨されている。
0004名刺は切らしておりまして
垢版 |
2018/07/14(土) 00:48:54.02ID:zOsEvFQg
何だ、管理者権限の乗っ取りじゃないのか
0006名刺は切らしておりまして
垢版 |
2018/07/14(土) 00:50:02.84ID:zOsEvFQg
OSコマンドってLinuxコマンドのことかなあ
0007名刺は切らしておりまして
垢版 |
2018/07/14(土) 00:52:21.06ID:yBo9Om/D
これがジャップの技術力か。
0009名刺は切らしておりまして
垢版 |
2018/07/14(土) 00:55:04.51ID:k9ryG1u5
>>6
コマンドーのことだよ
0014名刺は切らしておりまして
垢版 |
2018/07/14(土) 01:18:08.13ID:rxSBlGx4
またかよ
0018名刺は切らしておりまして
垢版 |
2018/07/14(土) 01:30:08.34ID:72E7zanj
>>11
特に何がどうってことはないけど?
0019名刺は切らしておりまして
垢版 |
2018/07/14(土) 01:36:16.66ID:3WD6kK1d
Amazonレビューとか
価格ドットコムなんかで
なぜかXperiaとの接続が不安定だったり
出来なかったりで
不満が多いみたいよ
0021名刺は切らしておりまして
垢版 |
2018/07/14(土) 01:46:37.96ID:m47h/FT0
Atermって欠陥品の分際でNECに言うけど結局何も解決しないくらい腐りはてた企業になってしまった
TK-80時代の人達がいた頃にはもう戻れないんだなぁ
0023名刺は切らしておりまして
垢版 |
2018/07/14(土) 02:07:11.84ID:qBunvah6
て言うか中華でしょ?モバイルルーターとか途中から
0024名刺は切らしておりまして
垢版 |
2018/07/14(土) 02:14:52.82ID:m47h/FT0
>>22
もう要らない企業じゃん
官は三菱でいいし民はパナソニーでいいから
0025名刺は切らしておりまして
垢版 |
2018/07/14(土) 02:18:47.91ID:8/7dyFB1
>>22
通信機器の技術者クビにしすぎたな。
0029名刺は切らしておりまして
垢版 |
2018/07/14(土) 02:53:09.77ID:B19cqO42
まず管理者パスワードがいい加減じゃなければ大丈夫だろ
まあすぐにファームのアップデートはしておこう
0032名刺は切らしておりまして
垢版 |
2018/07/14(土) 03:07:35.64ID:IeeCaePV
ものつくれないジャアアアアアアアアアアアアップw
0033名刺は切らしておりまして
垢版 |
2018/07/14(土) 03:09:05.88ID:4uJKUN/s
次は、最近人気のシノロジーにするわ。
0034名刺は切らしておりまして
垢版 |
2018/07/14(土) 03:19:36.59ID:3WD6kK1d
>>20
ようクズw
0036名刺は切らしておりまして
垢版 |
2018/07/14(土) 03:31:40.50ID:22eUpo+7
>>22
陸自のコータムってNECじゃなかったっけ?
やばいじゃん陸自
0037名刺は切らしておりまして
垢版 |
2018/07/14(土) 03:53:39.40ID:lnqgXB2P
こんなものは中華企業に丸投げで、その時に作り込まれてるんでしょ
0038名刺は切らしておりまして
垢版 |
2018/07/14(土) 03:53:59.34ID:oC8bUGZv
> 影響を受けるファームウェアのバージョンは、Aterm WG1200HPが1.0.31以前

俺も使ってるよなあ、と思って見たら1.0.32だった、良かった
0039名刺は切らしておりまして
垢版 |
2018/07/14(土) 04:08:41.39ID:ITMfy6mc
ソースがAmazonレビュー

知り合いの外国人が言ってたレベルの嘘松でワロタ
0042名刺は切らしておりまして
垢版 |
2018/07/14(土) 04:25:29.69ID:FOdtMgsN
>>10
何で韓国が出てくるの?頭大丈夫?
0044名刺は切らしておりまして
垢版 |
2018/07/14(土) 06:22:20.04ID:Sz/XT0YL
パソコン部門も売っちゃったシナ。
0045名刺は切らしておりまして
垢版 |
2018/07/14(土) 07:37:48.73ID:i9UgBKya
WG1200HPは本当にクズだな
これ1機種でNECの評判を地に落とした糞機種なのに、そのうえ脆弱性まで発見されるとか・・・
0049名刺は切らしておりまして
垢版 |
2018/07/14(土) 11:44:56.16ID:oTZn95ts
Q: >>27 のITは何を指すか、400字以内で述べよ。解答欄に書きなさい。
0053名刺は切らしておりまして
垢版 |
2018/07/14(土) 16:41:13.73ID:IufCiN3t
>>40
定期的に再起動させないと無線接続が不能になるよな。。
ファームウェアのアップデートで何とかしてくれんもんかね。。
0054名刺は切らしておりまして
垢版 |
2018/07/14(土) 17:09:14.18ID:/H3Z7jdU
>>11
よく切れる印象があるな
接続アプリ常駐さすとすぐ繋ぎ直すのでマシになる
WiMAXや自宅用のは割と平気だったが
LTEのMR03とかは酷かったな
0055名刺は切らしておりまして
垢版 |
2018/07/14(土) 18:03:10.78ID:Ci1cd9y6
NECのモバイルルーター無くなったら中華製しか選択肢無くなる
こればっかりは死守して欲しい
0059名刺は切らしておりまして
垢版 |
2018/07/15(日) 00:56:19.48ID:TKP3pDSa
クソEC
0060名刺は切らしておりまして
垢版 |
2018/07/15(日) 01:22:26.26ID:bNfP/xUr
 
AtermダメならNEC完全に終わったな
0061名刺は切らしておりまして
垢版 |
2018/07/15(日) 09:36:46.83ID:DiNvhCm0
ネットワークカメラ=世界に露出行為

そうゆう趣味好きなの?
0065名刺は切らしておりまして
垢版 |
2018/07/16(月) 10:17:08.37ID:mNtWQY3V
NECの最後の砦であるルーターも糞なのかよ
まじでここまで没落した本邦企業はないんじゃないか
0066名刺は切らしておりまして
垢版 |
2018/07/16(月) 10:32:32.03ID:uoDrcMIo
昔のNECのルーターはよく電波が行き届いてたのに
最近買ったのはなんかあんまし届かへんな
0067名刺は切らしておりまして
垢版 |
2018/07/16(月) 10:43:47.13ID:vATjys80
Atermは昔秋葉原でバイトしてたときアホみたいに売れてたな
モデムが死にかけてルータに切り替わるとき

性能差とか比較対象がないからNECの名前で売れてたのかもわからんが
0068名刺は切らしておりまして
垢版 |
2018/07/17(火) 18:07:32.87ID:zrl6rO0R
>>65
信者が持ち上げてるけど結構前からクソだぞ
11ac対応したあたりからチップが安物になった
0070名刺は切らしておりまして
垢版 |
2018/07/17(火) 23:21:43.67ID:kjji1VLl
もともとファーム更新が遅くて低頻度で有名で
信者が持ち上げてるだけで穴だらけだった
0072名刺は切らしておりまして
垢版 |
2018/07/18(水) 01:34:46.08ID:hBpsNrSP
>>68
廉価版の1200シリーズは蟹で、1800シリーズ以上のはクアルコムだから
1800シリーズ以上のは安物チップじゃないし、製品の評価も1200とは大違い。
0074名刺は切らしておりまして
垢版 |
2018/07/22(日) 12:56:34.90ID:sxhm+VQ5
先週8700が突然死した
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況