X



【IT】NEC「Aterm」シリーズ59製品に脆弱性 IPAなどが注意呼びかけ 設定変更や買い替えを [田杉山脈★]
0001田杉山脈 ★
垢版 |
2024/04/10(水) 20:44:40.31ID:bRhUZsNe
情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は4月5日、NECプラットフォームズ(東京都千代田区)のWi-Fiルーター「Aterm」シリーズの59製品で脆弱(ぜいじゃく)性が判明したと公表した。対象となる製品を使用している場合、設定の変更や買い替えなどの必要があるとしている。

NECは、悪意のある第三者によって任意のコマンド実行や装置名などの装置情報が読み取られるなど、ユーザーの意図しない現象を引き起こす可能性があるとしている。

 同社は対象製品として、WG1800HP4、WG1200HS3、WG1900HP2などを挙げており、記載のない機種については問題はないという。これらのモデルを使用している場合、Atermサポートデスクサイトに掲載の情報を参考に、管理者パスワードや暗号化キーの変更、設定の変更などの対処をする必要がある。

なお、旧WiMAX機種やドコモの「HomeWi-Fiサービス」で使用していた機種など、以下の8製品に関してはサポートが終了しているとし、買い替えを推奨している。

WM3400RN
WM3450RN
WM3500R
WM3600R
WM3800R
WR8166N
MR01LN
MR02LN
 WG1810HP(JE)、WG1810HP(MF)については、別途AtermのWebサイトを参考に対処する必要がある。
https://www.itmedia.co.jp/news/articles/2404/09/news165.html
0002名刺は切らしておりまして
垢版 |
2024/04/10(水) 20:55:58.39ID:N5u1vd/g
>>1
WM3800R とかWiMAX1だよ。
4年前くらいまで使ってたけどWiMAX1はとっくに終了してるから
もうユーザーはいない筈だが
0003名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:03:21.22ID:dMAEanag
SIMロック解除して使ってるんじゃね
こういう脆弱性の情報が流れる前にアキバに大量に入荷したり販社で特価になったりするね
内々に情報もらって売り切ってるんだろうなあ
0004名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:12:42.84ID:aWdikye3
またNECかよ
0005名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:14:56.32ID:QO5s0hob
意味が分からん。既存パスとキー流出ってことか?
どういう設定をすればよいかのリンクぐらい貼れよ
なんだよ画像貼り付けって
0007名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:25:03.74ID:/SstPU3X
脆弱性問題がでたとき、バッファローは古い機種でも対応してくれるけどAtermはすぐサポート打ち切りで放置される印象
0008名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:25:43.22ID:0U2ntASp
TP-LINKなら安心
0010名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:48:02.34ID:Sopzf3H3
面倒くせぇよ、送り返すから金返せNEC
0011名刺は切らしておりまして
垢版 |
2024/04/10(水) 21:55:05.12ID:pLjaNXKH
>WG1800HP4、WG1200HS3、WG1900HP2
あぁ、俺のところのNECのルーターもこんな数字だった気がするわ
家に帰ったら確認しなくちゃ
0014名刺は切らしておりまして
垢版 |
2024/04/10(水) 22:19:10.44ID:j4Ppb9fw
買い替えしろって、ふざけるなよ。
対策品と無償交換するのが筋だろ。
0015名刺は切らしておりまして
垢版 |
2024/04/10(水) 22:30:47.23ID:YrP94Kt6
ここ脆弱性放置するから買うのを止めた。
0017名刺は切らしておりまして
垢版 |
2024/04/10(水) 22:34:56.31ID:z0mrBlvH
WG1200HS4だった
0018名刺は切らしておりまして
垢版 |
2024/04/10(水) 22:38:01.01ID:nhFP8n8y
管理パスだけ変更しといたわ
メンドくせぇ
0019名刺は切らしておりまして
垢版 |
2024/04/10(水) 22:42:57.84ID:fgwixhcW
ATermは 管理用にtelnetポートが開いてる
昔の機種は決め打ちのID/パスワードがあったので(test-nec とか aterm-maintenance-110とかのID)
同じように ハードコードされたID/パスワードがあったんだろう
そもそもATermのパケットフィルタのデフォルトrejectになってなくて 閉めるポートを指定するスタイルっぽいのが驚いた
0020名刺は切らしておりまして
垢版 |
2024/04/10(水) 22:49:49.93ID:5Xl8+HbO
むしろ使ってる奴がいたことに驚き
0021名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:01:40.35ID:1NiRjhUq
買い替え推奨とか、、、同じメーカーの製品買うわけねーだろww
0022名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:10:40.16ID:/njjfacs
ワイの使ってるの該当してなかったけど
次回ここはもうないわww
0023名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:14:21.80ID:fcq9R/dz
おまえら何年前の製品にサポート求めてるんだよw
0024名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:15:07.20ID:/njjfacs
よく読めば管理者と暗号キーの初期値からの変更と
ファムウェアバージョン更新だから普段から面倒見
の良い人は関係無いなw
0026名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:28:45.64ID:aHSF/a+J
>>1
NEC、またかよ・・・
0027名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:31:45.40ID:g2Nkiqim
2バイト文字が使えるWifiルーター
応仁のLANとか使えるのNECしかないんだもん
0028名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:36:29.60ID:IKe21Igs
YAMAHAのほうがオシャンティー
0029名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:36:50.00ID:hPGYDYfh
過去の製品名がないのは問題はないからだろうね
それはそれでよかった
0030名刺は切らしておりまして
垢版 |
2024/04/10(水) 23:52:32.45ID:XQfoQfoY
>>17
うちも。リストに載って無いなら無いで、逆にリストから漏れてるんじゃねーのかとか
なんも対処しなくていいのかとか、ちょっと不安になるw
0034名刺は切らしておりまして
垢版 |
2024/04/11(木) 05:03:05.53ID:au6I0z3c
>>31
バッファロは電波強いけど
プツプツ切れるからなあ。
TP-LINKは買ったことない。
NECは高いけど安定しているから好き。
0035名刺は切らしておりまして
垢版 |
2024/04/11(木) 05:55:01.67ID:uUoMGPUY
リコールしろや!ボケ!
0039名刺は切らしておりまして
垢版 |
2024/04/11(木) 10:08:24.69ID:wKNEBl/r
外向きルータとして使ってないからセーフ
0041名刺は切らしておりまして
垢版 |
2024/04/11(木) 10:40:48.41ID:RjeUOqIT
>>8
TP Link 使ってるけど、さすがに何か仕込んでるだけあってめっちゃ通信安定してるわ。 メーカーの本気度が違うな
0042名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:17:06.01ID:C4vF1Yp3
こんなんなくてももう機械的にだめになってる頃合いだろ
0043名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:20:25.94ID:SeDQ97lh
比較的新しい機種でも、まともな対策ができずに買い替えを促す。
さすがにひどくないか?
0045名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:36:12.30ID:BO7X+Dpu
全ては知らんけど買換推奨されてるの10年くらい前の機種では?
通信関連だと速度的なもので異常なくても買い替えてるのでは
0046名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:37:24.46ID:XJuK9g8Q
NECルータはログ参照機能が削除されてゴミになった
通信やシステムの状態も分からないルータに意味はあるのか?
0047名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:42:16.18ID:9BGHpBn+
いま現在もカタログに載ってる機種も含まれてるじゃん
0048名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:44:17.00ID:B3fyJnY+
>>47
それは設定の変更と書いてないか?
0049名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:44:57.57ID:M6Tz66O+
>>24
管理者IDを「admin」から変更できない仕様がクソだと思うわ
0051名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:02:30.50ID:77mOxmY6
ZTEなら大丈夫なのか?
0052名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:09:32.63ID:wkAKBxAk
NECからバッファローに買い替えたばっかりだった
もしかして危なかった?と思ったら対象外だった
atermばっかり使ってたけど、あまりに管理を簡素化し過ぎて何も設定させてくれなくなって買うの辞めて正解だった
それでもTP-Link買うより一万倍マシだと思うけどな
0053名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:15:00.28ID:xBbnI9Vb
暗号キー初期値だとダメなん?面倒だから変えてない気がする
こういう機器って設定しなおすの面倒なんだよな
0054名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:17:57.78ID:iawIPF8b
>>1
毎回Atermかよ、と思うくらい 多いな
バッファローに変えるかな
TPlinkとか論外だし
0055名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:23:44.29ID:iawIPF8b
セキュリティ保証つけて欲しいくらい
安定で選んでるのに何度も脆弱性判明し過ぎ
昔のセキュリティ感覚で作ってるのか?
もう技術者いなくて基本設計出来なくなってるのかも
派遣請負依存で日本企業は凋落したね
0056名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:24:16.76ID:xSvww6n0
>>54
4-5年で換えれば問題ない
俺は3年で換えてる
0057名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:25:13.79ID:xSvww6n0
>>55
そんなものつけられると思ってるのか
0058名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:45:07.97ID:MAS9quAa
tplinkホムセン占拠してるし終息前に店舗在庫投げ売り許可してるのか尼より安いしであれはシェアとれるわ
0059名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:55:36.24ID:JxHQgYaT
ダイヤルアップやADSLの頃には使ってた
0061名刺は切らしておりまして
垢版 |
2024/04/11(木) 13:19:59.69ID:MNooJ5Jo
ATERMにしたらマルチバンドなのにSSIDがプライマリーとセカンダリーしかなくて楽ちん
BUFFALOは帯域とセキュリティレベルで分けてるからSSIDの数が多い
0062名刺は切らしておりまして
垢版 |
2024/04/11(木) 13:24:48.10ID:3O9PdJVE
税金でメシ食ってる企業は漏れなくこういう企業
0063名刺は切らしておりまして
垢版 |
2024/04/11(木) 14:40:20.39ID:ytTtpiTG
結局型落ち中古の商業用ルーターが安定だな
無線はAP立てる
家庭用ルーターは基本的にあまり良くないね
0064名刺は切らしておりまして
垢版 |
2024/04/11(木) 19:01:09.33ID:9YgvAiC6
今はPCのセキュリティが高いから
ルーターや監視カメラの方を狙ってくる
将を射んと欲すればまずは馬からだ
ルーターのセキュリティは重要
0066名刺は切らしておりまして
垢版 |
2024/04/11(木) 21:39:48.37ID:9QVD/+MC
通信系の機器にチャイナは無理
ただ安い通信機器はODMだから設計はチャイナだしモジュール刺してるだけのやつはそのモジュールがチャイナだし防ぎようがない
0067名刺は切らしておりまして
垢版 |
2024/04/11(木) 22:17:24.05ID:tR+ShEe+
低賃金派遣労働に丸投げしてるからこうなる
ちゃんと給料を払って技術教育、研究しないから
0068名刺は切らしておりまして
垢版 |
2024/04/12(金) 02:10:43.47ID:6NvIOqNZ
中継機として使ってる場合もダメ?
0071名刺は切らしておりまして
垢版 |
2024/04/12(金) 12:00:26.69ID:5K1hXQ57
NECのポケットWi-Fiは大丈夫?
0072名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:04:20.45ID:8W+goiBt
本仮屋ユイカ、胸元あらわな最新ショットに騒然「別人かと」「高梨沙羅より顔が変わった」「浜辺美波っぽい」
http://kaguo.cachingtech.com/0410s/3kxmdscs.html
0073名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:08:46.78ID:TBEw4tKm
>>63
ネットワーク屋さんだけど、アクセスポイントにエンタープライズモデルなんか家で使わねーよ
用途が違うんだから、パーソナルユース製品でいいんだよ。安いし
ルーターは型落ちヤマハかNECが良いのは確かだけど
0074名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:30:02.22ID:592ZkeDx
お前らの情報が漏れたところで何も問題ないよ
0076名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:48:19.23ID:592ZkeDx
>>75
ワンタイムパスワード使わない銀行まだあるの?
0080名刺は切らしておりまして
垢版 |
2024/04/15(月) 10:51:25.50ID:GnmeEvlP
管理画面見ると明らかにNECのOEMだかODMっぽい
NTTのフレッツルータは大丈夫なんだろうか?
ダメって言われても借り物だしONU兼ねてるから
どうしようもないんだけど
0081名刺は切らしておりまして
垢版 |
2024/04/15(月) 11:03:32.07ID:g9MWiaHa
うちはtp-linkのメッシュだから安心だわ
0083名刺は切らしておりまして
垢版 |
2024/04/15(月) 23:03:16.55ID:rylTqwSr
>>80
あれUIは昔のNECベースだけど
中身は沖とか三菱とか富士通の業務用なんで耐久性や信頼性は結構いいのよ
0084名刺は切らしておりまして
垢版 |
2024/04/18(木) 15:28:31.04ID:Kiphl7KH
今回の件、別に使ってるWi-FiのアクセスSSIDのパスワードが外部から抜き取られて勝手にWi-Fi使われるって話じゃないんだけどな。
外部から出来るのは
1 接続中のPC名が読み取り可能

ってのが大きな問題かな。自分で試してみた限りだと管理者権限乗っ取れたとしても外部からの管理者アクセスはデフォルトでは
出来ない状態になってるので、ルーターの管理権限乗っ取ってパスワード引っこ抜くことは出来んかったよ。
0087名刺は切らしておりまして
垢版 |
2024/04/20(土) 00:52:10.45ID:RroT7b8q
チップもあるが内部OSはLinuxだから
ベースになったLinuxで見つかった脆弱性がそのままでてくる
0089名刺は切らしておりまして
垢版 |
2024/04/20(土) 08:37:39.99ID:SPI+RUK3
>>73
ヤマハのNVR500はどうか?
0091社説+で新規スレ立て人募集中
垢版 |
2024/04/29(月) 20:20:51.11ID:v7yBgprL
WG2600HS2を使っています
ゲームをプレイしていると大体2.30秒ごとにpingが跳ね上がってカクついてキャラがワープしたりでストレスフルなんですが
わからないなりにルーターの設定いじってブルっじ機能を有効にすると大分症状が収まった様な気がするんですが、今度はpingが30付近だったものが100近くになって別のストレスを抱えることになりました
ルーターが問題っぽいのですが解決する術ありませんでしょうか
レスを投稿する


ニューススポーツなんでも実況