ニュース
アイ・オーの有線ルーター「NP-BBRS」に脆弱性、使用停止を、無線ルーター「WN-G54/R2」はファームウェアのアップデートを
(2015/8/18 15:30)
独立行政法人情報処理推進機構(IPA)と一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は18日、脆弱性情報サイト「JVN(Japan Vulnerability Notes)」において、株式会社アイ・オー・データ機器が過去に販売していた2つのルーター製品に脆弱性があることを公表し、ユーザーに対して対処を呼び掛けた。
2003年発売のIEEE 802.11g/b対応無線LANルーター「WN-G54/R2」(ファームウェアVer.1.03未満のバージョン)と、2004年発売の有線LANルーター「NP-BBRS」において、UPnPに関する脆弱性が存在。ユーザーの環境に悪影響が及ぶ可能性はないというが、UPnPで使用されるプロトコル「SSDP」を悪用した「SSDPリフレクター攻撃」の踏み台にされ、DDoS攻撃に加担させられる可能性がある。
WN-G54/R2については、2008年7月にリリースされたファームウェア「Ver.1.03」でこの脆弱性が修正されている。ユーザーに対して、ファームウェアアップデートの適用を呼び掛けている。
一方、NP-BBRSについては、すでにサポートが終了しており、アップデートサービスが提供されないため、同製品の使用を停止するよう呼び掛けている。なお、後継製品の「ETX2-RA」ではこの脆弱性の影響は受けないという。アイ・オー・データ機器では、セキュリティ向上のために最新機種であるETX2-RAへの切り替えを検討するよう案内している。
アイ・オー・データ機器の有線LANルーター製品においては、2004年発売の「NP-BBRM」においても、同様にUPnPに関する脆弱性がすでに報告されており、同社では今年1月、ユーザーに対してNP-BBRMのUPnP機能を無効にする設定をとるよう呼び掛けていた。
URL
- JVNの脆弱性情報
- https://jvn.jp/jp/JVN17964918/index.html
- アイ・オー・データ機器の告知ページ
- http://www.iodata.jp/support/information/2015/wn-g54r2/
最新ニュース
- OS Xに新たな2つの脆弱性、アプリ実行するとルートアクセス権とられる可能性[2015/08/18]
- アイ・オーの有線ルーター「NP-BBRS」に脆弱性、使用停止を、無線ルーター「WN-G54/R2」はファームウェアのアップデートを[2015/08/18]
- 「Android M」の正式コードネームは「マシュマロ」、Android 6.0として今秋リリース[2015/08/18]
- Amazon.co.jp、ワインの「定温倉庫」稼働、300円の有料オプション「保冷お届けサービス」も[2015/08/18]
- ミクシィ子会社、ウェブ業界への転職に特化した転職支援サービス「mixi agent」、20〜30代ターゲット[2015/08/18]
- 「BuzzFeed」が日本進出、ヤフーと合弁会社設立、日本向けニュースメディアを今冬創刊[2015/08/18]
- NTTドコモ、オンライン学習事業を行う新会社「ドコモgacco」を設立[2015/08/17]
- AndroidのMessagingコンポーネントに新たな2つの脆弱性[2015/08/17]
- 「Yahoo!検索」が8月18日より段階的にSSL化、すでにSSL化しているヤフーの各種サービスは10月以降にSHA-2を適用[2015/08/17]
- バーコードを読み取って音声で商品説明するスマホアプリ、情報処理学会が視覚障害者向けに提供[2015/08/17]
- Twitter、ダイレクトメッセージの文字数制限を1万文字にまで拡張[2015/08/17]
- 猛暑に便乗、エアコンや扇風機などの偽販売サイトに注意、金銭被害のほかマルウェア感染の危険性も[2015/08/17]
- INTERNET Watchアクセスランキング[2015/8/10〜2015/8/16][2015/08/17]
- Apple、「OS X Yosemite 10.10.5」や「iOS 8.4.1」で脆弱性を大量修正[2015/08/14]
- 「ペルセウス座流星群」がピーク、ウェザーニューズが今年もライブ中継[2015/08/13]
- Twitter、2015年上半期の透明性レポートを公開、請求件数は前期比52%増[2015/08/13]
- Windows 10対応の「Firefox 40」正式版が公開[2015/08/12]
- Flash Playerセキュリティアップデート、危険度の高い脆弱性を含む35件を修正[2015/08/12]
- MSが8月の月例パッチ公開、Windows 10の新ブラウザー「Edge」に関する修正など計14件[2015/08/12]
- 「LINE」に1GBのストレージ機能「Keep」追加、トーク内容や画像など保管可能[2015/08/12]