NTT東日本「ひかり電話ルータ」「ホームゲートウェイ」に脆弱性、更新を
マイナビニュース / 2024年9月25日 9時22分
JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は9月24日、「JVN#78356367: 複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性」において、東日本電信電話(NTT東日本)が提供する複数の「ホームゲートウェイ」および「ひかり電話ルータ」に脆弱性が存在するとして、注意を呼び掛けた。この脆弱性を悪用されると、WAN側IPv6アドレスを特定した攻撃者によって設定画面にアクセスされる可能性がある。
○脆弱性に関する情報
脆弱性に関する情報は次のページにまとまっている。
ひかり電話ルータ (RT-400MI)|バージョンアップ情報|サポート情報|通信機器トップ|Web116.jp|NTT東日本
ひかり電話ルータ (PR-400MI)|バージョンアップ情報|サポート情報|通信機器トップ|Web116.jp|NTT東日本
ひかり電話ルータ (RV-440MI)|バージョンアップ情報|サポート情報|通信機器トップ|Web116.jp|NTT東日本
ホームゲートウェイ/ひかり電話ルータ (PR-500MI,RS-500MI,RT-500MI)|バージョンアップ情報|サポート情報|通信機器トップ|Web116.jp|NTT東日本
ホームゲートウェイ/ひかり電話ルータ (RX-600MI,PR-600MI)|バージョンアップ情報|サポート情報|通信機器トップ|Web116.jp|NTT東日本
脆弱性の情報(CVE)は次のとおり。
CVE-2024-47044 - アクセス制限不備の脆弱性
○脆弱性が存在する製品
脆弱性が存在するとされる製品およびバージョンは次のとおり。
ひかり電話ルータ RT-400MI Ver.09.00.0015およびこれ以前のバージョン
ひかり電話ルータ PR-400MI Ver.09.00.0015およびこれ以前のバージョン
ひかり電話ルータ RV-440MI Ver.09.00.0015およびこれ以前のバージョン
ホームゲートウェイ/ひかり電話ルータ PR-500MI/RS-500MI/RT-500MI Ver.08.00.0004およびこれ以前のバージョン
ホームゲートウェイ/ひかり電話ルータ PR-600MI/RX-600MI Ver.01.00.0008およびこれ以前のバージョン
○脆弱性が修正された製品
脆弱性が修正された製品およびバージョンは次のとおり。
ひかり電話ルータ RT-400MI Ver.09.00.0017
ひかり電話ルータ PR-400MI Ver.09.00.0017
ひかり電話ルータ RV-440MI Ver.09.00.0017
ホームゲートウェイ/ひかり電話ルータ PR-500MI/RS-500MI/RT-500MI Ver.08.00.0007
ホームゲートウェイ/ひかり電話ルータ PR-600MI/RX-600MI Ver.01.00.0012
上記の製品は西日本電信電話(NTT西日本)からも提供されているが、NTT西日本ユーザーは脆弱性の影響を受けない。JPCERT/CCは当該製品を利用しているNTT東日本ユーザーに対し、NTT東日本が提供する情報を確認してアップデートを適用するように推奨している。
(後藤大地)
外部リンク
この記事に関連するニュース
- NTT東日本のホームゲートウェイとひかり電話ルータに脆弱性
ASCII.jp / 2024年9月25日 15時0分
- 国税庁のe-Taxソフトに脆弱性、アップデートを
マイナビニュース / 2024年9月25日 11時18分
- プラネックスのWi-Fiルータとネットカメラに脆弱性、更新または使用中止を
マイナビニュース / 2024年9月25日 10時32分
- きっかけは何? ふと思い立って自宅の光インターネットを1Gbps→10Gbpsに切り替えた話【前編】
ITmedia PC USER / 2024年9月13日 16時0分
- エレコムの無線LANルータに複数の脆弱性、アップデートを - JPCERT/CC
マイナビニュース / 2024年8月29日 7時31分
トピックスRSS
ランキング
- 1交通系電子マネー月間利用件数3億件突破記念「Suicaのペンギンから恩返し」を実施
ポイ探ニュース / 2024年9月27日 14時45分
- 2クレディセゾン、一部顧客の債権残高を誤登録 約14年間に渡り 「与信判断に影響を及ぼした可能性ある」
ITmedia NEWS / 2024年9月27日 17時12分
- 3「憔悴しきっており」 「ラブライブ!」声優・菅叶和が活動休止 「虹ヶ咲」キャストの誹謗投稿リポストは“乗っ取りの可能性大”と事務所説明
ねとらぼ / 2024年9月27日 19時41分
- 4任天堂が詐欺メールに注意喚起!同社のメールアドレスを装い、無関係の企業やサービスに誘導
インサイド / 2024年9月27日 17時45分
- 5これは長湯確定! ニトリで買える“1990円”のお風呂用トレーがコスパ抜群で最強だった
ねとらぼ / 2024年9月27日 8時15分
記事ミッション中・・・
記事にリアクションする