X



【IT】NEC「Aterm」シリーズ59製品に脆弱性 IPAなどが注意呼びかけ 設定変更や買い替えを [田杉山脈★]
0001田杉山脈 ★
垢版 |
2024/04/10(水) 20:44:40.31ID:bRhUZsNe
情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は4月5日、NECプラットフォームズ(東京都千代田区)のWi-Fiルーター「Aterm」シリーズの59製品で脆弱(ぜいじゃく)性が判明したと公表した。対象となる製品を使用している場合、設定の変更や買い替えなどの必要があるとしている。

NECは、悪意のある第三者によって任意のコマンド実行や装置名などの装置情報が読み取られるなど、ユーザーの意図しない現象を引き起こす可能性があるとしている。

 同社は対象製品として、WG1800HP4、WG1200HS3、WG1900HP2などを挙げており、記載のない機種については問題はないという。これらのモデルを使用している場合、Atermサポートデスクサイトに掲載の情報を参考に、管理者パスワードや暗号化キーの変更、設定の変更などの対処をする必要がある。

なお、旧WiMAX機種やドコモの「HomeWi-Fiサービス」で使用していた機種など、以下の8製品に関してはサポートが終了しているとし、買い替えを推奨している。

WM3400RN
WM3450RN
WM3500R
WM3600R
WM3800R
WR8166N
MR01LN
MR02LN
 WG1810HP(JE)、WG1810HP(MF)については、別途AtermのWebサイトを参考に対処する必要がある。
https://www.itmedia.co.jp/news/articles/2404/09/news165.html
0042名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:17:06.01ID:C4vF1Yp3
こんなんなくてももう機械的にだめになってる頃合いだろ
0043名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:20:25.94ID:SeDQ97lh
比較的新しい機種でも、まともな対策ができずに買い替えを促す。
さすがにひどくないか?
0045名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:36:12.30ID:BO7X+Dpu
全ては知らんけど買換推奨されてるの10年くらい前の機種では?
通信関連だと速度的なもので異常なくても買い替えてるのでは
0046名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:37:24.46ID:XJuK9g8Q
NECルータはログ参照機能が削除されてゴミになった
通信やシステムの状態も分からないルータに意味はあるのか?
0047名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:42:16.18ID:9BGHpBn+
いま現在もカタログに載ってる機種も含まれてるじゃん
0048名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:44:17.00ID:B3fyJnY+
>>47
それは設定の変更と書いてないか?
0049名刺は切らしておりまして
垢版 |
2024/04/11(木) 11:44:57.57ID:M6Tz66O+
>>24
管理者IDを「admin」から変更できない仕様がクソだと思うわ
0051名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:02:30.50ID:77mOxmY6
ZTEなら大丈夫なのか?
0052名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:09:32.63ID:wkAKBxAk
NECからバッファローに買い替えたばっかりだった
もしかして危なかった?と思ったら対象外だった
atermばっかり使ってたけど、あまりに管理を簡素化し過ぎて何も設定させてくれなくなって買うの辞めて正解だった
それでもTP-Link買うより一万倍マシだと思うけどな
0053名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:15:00.28ID:xBbnI9Vb
暗号キー初期値だとダメなん?面倒だから変えてない気がする
こういう機器って設定しなおすの面倒なんだよな
0054名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:17:57.78ID:iawIPF8b
>>1
毎回Atermかよ、と思うくらい 多いな
バッファローに変えるかな
TPlinkとか論外だし
0055名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:23:44.29ID:iawIPF8b
セキュリティ保証つけて欲しいくらい
安定で選んでるのに何度も脆弱性判明し過ぎ
昔のセキュリティ感覚で作ってるのか?
もう技術者いなくて基本設計出来なくなってるのかも
派遣請負依存で日本企業は凋落したね
0056名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:24:16.76ID:xSvww6n0
>>54
4-5年で換えれば問題ない
俺は3年で換えてる
0057名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:25:13.79ID:xSvww6n0
>>55
そんなものつけられると思ってるのか
0058名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:45:07.97ID:MAS9quAa
tplinkホムセン占拠してるし終息前に店舗在庫投げ売り許可してるのか尼より安いしであれはシェアとれるわ
0059名刺は切らしておりまして
垢版 |
2024/04/11(木) 12:55:36.24ID:JxHQgYaT
ダイヤルアップやADSLの頃には使ってた
0061名刺は切らしておりまして
垢版 |
2024/04/11(木) 13:19:59.69ID:MNooJ5Jo
ATERMにしたらマルチバンドなのにSSIDがプライマリーとセカンダリーしかなくて楽ちん
BUFFALOは帯域とセキュリティレベルで分けてるからSSIDの数が多い
0062名刺は切らしておりまして
垢版 |
2024/04/11(木) 13:24:48.10ID:3O9PdJVE
税金でメシ食ってる企業は漏れなくこういう企業
0063名刺は切らしておりまして
垢版 |
2024/04/11(木) 14:40:20.39ID:ytTtpiTG
結局型落ち中古の商業用ルーターが安定だな
無線はAP立てる
家庭用ルーターは基本的にあまり良くないね
0064名刺は切らしておりまして
垢版 |
2024/04/11(木) 19:01:09.33ID:9YgvAiC6
今はPCのセキュリティが高いから
ルーターや監視カメラの方を狙ってくる
将を射んと欲すればまずは馬からだ
ルーターのセキュリティは重要
0066名刺は切らしておりまして
垢版 |
2024/04/11(木) 21:39:48.37ID:9QVD/+MC
通信系の機器にチャイナは無理
ただ安い通信機器はODMだから設計はチャイナだしモジュール刺してるだけのやつはそのモジュールがチャイナだし防ぎようがない
0067名刺は切らしておりまして
垢版 |
2024/04/11(木) 22:17:24.05ID:tR+ShEe+
低賃金派遣労働に丸投げしてるからこうなる
ちゃんと給料を払って技術教育、研究しないから
0068名刺は切らしておりまして
垢版 |
2024/04/12(金) 02:10:43.47ID:6NvIOqNZ
中継機として使ってる場合もダメ?
0071名刺は切らしておりまして
垢版 |
2024/04/12(金) 12:00:26.69ID:5K1hXQ57
NECのポケットWi-Fiは大丈夫?
0072名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:04:20.45ID:8W+goiBt
本仮屋ユイカ、胸元あらわな最新ショットに騒然「別人かと」「高梨沙羅より顔が変わった」「浜辺美波っぽい」
http://kaguo.cachingtech.com/0410s/3kxmdscs.html
0073名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:08:46.78ID:TBEw4tKm
>>63
ネットワーク屋さんだけど、アクセスポイントにエンタープライズモデルなんか家で使わねーよ
用途が違うんだから、パーソナルユース製品でいいんだよ。安いし
ルーターは型落ちヤマハかNECが良いのは確かだけど
0074名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:30:02.22ID:592ZkeDx
お前らの情報が漏れたところで何も問題ないよ
0076名刺は切らしておりまして
垢版 |
2024/04/12(金) 13:48:19.23ID:592ZkeDx
>>75
ワンタイムパスワード使わない銀行まだあるの?
0080名刺は切らしておりまして
垢版 |
2024/04/15(月) 10:51:25.50ID:GnmeEvlP
管理画面見ると明らかにNECのOEMだかODMっぽい
NTTのフレッツルータは大丈夫なんだろうか?
ダメって言われても借り物だしONU兼ねてるから
どうしようもないんだけど
0081名刺は切らしておりまして
垢版 |
2024/04/15(月) 11:03:32.07ID:g9MWiaHa
うちはtp-linkのメッシュだから安心だわ
0083名刺は切らしておりまして
垢版 |
2024/04/15(月) 23:03:16.55ID:rylTqwSr
>>80
あれUIは昔のNECベースだけど
中身は沖とか三菱とか富士通の業務用なんで耐久性や信頼性は結構いいのよ
0084名刺は切らしておりまして
垢版 |
2024/04/18(木) 15:28:31.04ID:Kiphl7KH
今回の件、別に使ってるWi-FiのアクセスSSIDのパスワードが外部から抜き取られて勝手にWi-Fi使われるって話じゃないんだけどな。
外部から出来るのは
1 接続中のPC名が読み取り可能

ってのが大きな問題かな。自分で試してみた限りだと管理者権限乗っ取れたとしても外部からの管理者アクセスはデフォルトでは
出来ない状態になってるので、ルーターの管理権限乗っ取ってパスワード引っこ抜くことは出来んかったよ。
0087名刺は切らしておりまして
垢版 |
2024/04/20(土) 00:52:10.45ID:RroT7b8q
チップもあるが内部OSはLinuxだから
ベースになったLinuxで見つかった脆弱性がそのままでてくる
0089名刺は切らしておりまして
垢版 |
2024/04/20(土) 08:37:39.99ID:SPI+RUK3
>>73
ヤマハのNVR500はどうか?
0091社説+で新規スレ立て人募集中
垢版 |
2024/04/29(月) 20:20:51.11ID:v7yBgprL
WG2600HS2を使っています
ゲームをプレイしていると大体2.30秒ごとにpingが跳ね上がってカクついてキャラがワープしたりでストレスフルなんですが
わからないなりにルーターの設定いじってブルっじ機能を有効にすると大分症状が収まった様な気がするんですが、今度はpingが30付近だったものが100近くになって別のストレスを抱えることになりました
ルーターが問題っぽいのですが解決する術ありませんでしょうか
レスを投稿する


ニューススポーツなんでも実況