1 (日本のどこか) [KR] :2024/04/10(水) 06:22:44.04 ID:iG2YzcZO0 BE:422186189-PLT(12015)
「Aterm」シリーズのWi-Fiルーターなど59製品に複数の脆弱性。対策や買い替えの検討を
2024年4月9日 10:25

(出典 ohayua.cyou)
 日本電気株式会社(NEC)は、「Aterm」シリーズのWi-Fiルーターやルーター59製品に複数の脆弱性があるとして情報を公開した。JVN(Japan Vulnerability Notes)でも、本件に関する情報を公開している。

 対象となる59製品のうち、次の49製品については、脆弱性により起こる3つの現象と、その対策を、NECが提示している(以下の一覧における、製品型番の後ろのカッコ内が現象の番号。具体的な内容と対策はは後述)。

※全文はソースで
https://internet.watch.impress.co.jp/docs/news/1582716.html


Atermサポートデスク
Wi-Fi ・ モバイル製品「Aterm」の公式サポート
Aterm製品におけるLAN側からの不正アクセスの脆弱性への対処方法について[2024年4月5日更新]

現象1 : 悪意ある第三者によってお客様がご使用の製品がアクセスされた場合、telnet経由で任意のコマンドが実行される可能性
現象2 : 悪意ある第三者によってお客様がご使用の製品がアクセスされた場合、UPnP経由で任意のコードが実行される可能性
現象3 : 悪意ある第三者によってお客様がご使用の製品がアクセスされた場合、任意のコマンドが実行される、もしくは装置名などの装置情報が読み取られる可能性

※対象機種 および 対処方法は以下
https://www1.aterm.jp/support/tech/2024/0227.html

2
(日本) [CN] :2024/04/10(水) 06:25:32.37 ID:m99bnIDE0
何年前の製品なんだろ?
2年前に買ったのを買い替えろならフザケンナって話だが

3 (東京都) [GB] :2024/04/10(水) 06:25:33.14 ID:mwOnFQA90
神機2600HP3セーフ!w
さすがや

58 (神奈川県) [AR] :2024/04/10(水) 07:17:25.38 ID:BBsoAois0
>>3
2600HP3入ってるだろと思ってたけど、入ってないのな
びっくりだわ

97 (神奈川県) [US] :2024/04/10(水) 07:48:47.89 ID:VaR4TD1N0
>>3
神機なの?
買った直後に型落ちしてしょぼんしてた

6 (大分県) [ニダ] :2024/04/10(水) 06:27:32.14 ID:Kpy+SgkW0
TP-Linkでよかった

53 (新日本) [US] :2024/04/10(水) 07:13:59.84 ID:9zbDxBY10
>>6
お、おうw

7 (茸) [US] :2024/04/10(水) 06:28:57.15 ID:uvBfC/aL0
Wi-Fiルーターはこれがあるから
キャリアからのレンタルがいいよな?
対応してないけどレンタル継続させてる会社ないよな?

65 (大阪府) [US] :2024/04/10(水) 07:21:56.44 ID:UqPXuxAa0
>>7
中身がNECな会社沢山あるだろ
このリストで触れられてないだけで
同じ脆弱性あるんじゃないの

73 (岐阜県) [FR] :2024/04/10(水) 07:24:45.69 ID:C4rGbkcz0
>>7
レンタル台で、簡単に新品のがいつでも変えるやろ

11 (みょ) [DE] :2024/04/10(水) 06:37:22.04 ID:UXt2ZtWr0
NEC
wifiルーターの買い替えが進み利益を上方修正しました

12 (ジパング) [US] :2024/04/10(水) 06:40:52.81 ID:MQMPtlUy0
うちの対象製品だ。
Wi-Fiや管理画面の初期パス使ってたらダメらしいが
Wi-Fiに関しては変えるの面倒だなあ

14 (東京都) [US] :2024/04/10(水) 06:42:22.49 ID:GngephC70
やっぱり。しかも性能悪いし
バッファローに戻すわ

41 (福岡県) [AU] :2024/04/10(水) 07:05:01.79 ID:mc9NijGR0
>>14
バッファローはすぐ壊れる

15 (日本のどこか) [US] :2024/04/10(水) 06:43:10.19 ID:BouIGnFT0
初期パスワードから変えてないって、そんなのユーザーの責任だろ

19 (茸) [DE] :2024/04/10(水) 06:45:44.19 ID:wRHDxR2U0
問題が発生するケースって既にWiFiのパスが割られているか有線接続されていることが前提だから、
不具合があろうがなかろうがその時点ですでに大問題だよな。

22 (広島県) [SG] :2024/04/10(水) 06:48:23.05 ID:dw/hkLOo0
ちょうどこの前バッファローのに買い替えたけど、バッチリリストに載ってるわ
じゃあバッファローが良いかと言うと微妙だけど

24 (庭)(庭) [GB] :2024/04/10(水) 06:52:32.42 ID:o7Ld1ika0
最強ルータに脆弱性かよ

28 (東京都) [US] :2024/04/10(水) 06:59:37.77 ID:6/Do4LQR0
TP-Linkのルーター便利だけど中華メーカーなのが嫌

29 (福島県) [US] :2024/04/10(水) 06:59:59.20 ID:29/PlJcQ0
深刻な脆弱性があると何が問題なんだよ
例えばの話だけど、ダウンロードした*画像二万枚とか*動画500ファイルが流失したりするの?

38 (ジパング) [PH] :2024/04/10(水) 07:04:06.25 ID:299IqXdI0
>>29
それらのコレクションが全部消されたりするじゃないの?
バックアップ等含めて全て

49 (庭) [US] :2024/04/10(水) 07:10:13.65 ID:2FisDR+Z0
>>29
自分とこの回線を踏み台にされるぞ

74 (東京都) [US] :2024/04/10(水) 07:25:46.43 ID:6/Do4LQR0
>>49
その攻撃者がwifiの届く範囲にいたらの話でしょ?

30 (茸) [PL] :2024/04/10(水) 07:00:52.79 ID:2LOH0tpy0
個人宅で使う分にはどうでもええ

40 (神奈川県) [US] :2024/04/10(水) 07:04:35.16 ID:25Oh56AM0
んで?
リコールあるんだよね?

46 (東京都) [GB] :2024/04/10(水) 07:06:14.74 ID:mwOnFQA90
>>40
ざっくり言うと
・サポート期間中のものは以下の対策(略)を行ってください
・サポート期間が過ぎたものは買い替えましょう

59 (神奈川県) [US] :2024/04/10(水) 07:17:42.60 ID:25Oh56AM0
>>46
アプデ対応で直るのか
たぶん該当機種が1個あると思うんだが今使ってないからめんどいな

60 (東京都) [GB] :2024/04/10(水) 07:18:30.01 ID:mwOnFQA90
>>59
アプデやないで
対策を行うんやで

68 (神奈川県) [US] :2024/04/10(水) 07:22:19.54 ID:25Oh56AM0
>>60
設定変更だけかよ

84 (東京都) [GB] :2024/04/10(水) 07:31:31.14 ID:mwOnFQA90
>>68
あ、いや
NECの公式ページ見るとファーム更新もあるな
1800HP4とかが対象や
https://www.aterm.jp/support/tech/2020/0708.html

63 (埼玉県) [US] :2024/04/10(水) 07:19:50.48 ID:wyuv3nTe0
パスワード変えるの面倒だな

69 (庭) [PL] :2024/04/10(水) 07:23:52.13 ID:A8sB+AOR0
wifiパスワードの初期値って堅牢じゃないんだ
シリーズで固定なの?

71 (ジパング) [US] :2024/04/10(水) 07:24:20.89 ID:MQMPtlUy0
atermはSSIDにatermって入ってるから分かりやすい。
でもさもし攻撃されても電波拾える距離内にいる奴が犯人って事?

80 (神奈川県) [US] :2024/04/10(水) 07:29:31.89 ID:25Oh56AM0
>>71
あーたしかに
初期ssidて危ないんだな

99 (すだち) [BR] :2024/04/10(水) 07:51:29.83 ID:MtnDzAbr0
バッファロー切れまくるからNECがいいって書き込みよく見たのに

115 (庭) [ニダ] :2024/04/10(水) 08:05:54.37 ID:ATJcSHhk0
古いのばっかり?
なら大丈夫か

119 (千葉県) [NL] :2024/04/10(水) 08:09:10.95 ID:TLVvTpXW0
うちはもっとやばいと思われるバッファロー

135 (東京都) [AR] :2024/04/10(水) 08:21:02.42 ID:siCa70GJ0
でもエレコムやバッファローに替えても結局NECに戻ってきてしまうんだよな
なんだかんだ一番マシ

137 (やわらか銀行) [US] :2024/04/10(水) 08:22:07.67 ID:23FfF6Bb0
記事読んだが半分ぐらいは管理運営上の問題のような…

145 (庭) [DE] :2024/04/10(水) 08:37:11.54 ID:pGLff2O90
脆弱性は岸田政権

165 (東京都) [CA] :2024/04/10(水) 09:06:39.73 ID:r3/qa4Zl0
ルーターをデフォで使う奴が悪いってだけだろこれ
ログインパスワードもSSIDも暗号キーもルーター買ったら全部変えるわ

172 (茸) [JP] :2024/04/10(水) 09:15:17.80 ID:qUSC6axv0
買い替えなくても設定で回避出来るて書いとるがな