バッファローのルーターご利用の方はご確認を・・・
ケータイWatchの記事に、 バッファロー製Wi-Fiルーターに複数の脆弱性 てのがありました。
情報処理推進機構(IPA)セキュリティセンターとJPCERTコーディネーションセンター(JPCERT/CC)は、バッファロー製の複数のWi-Fiルーターに、Wi-Fiルーターの設定に関する情報の漏洩や、アクセス制限の不備によるroot権限の取得、第三者がリモートでデバッグ機能を有効化できる脆弱性が含まれるとし、対象製品および対応方法に関する情報を公開したそうです。記事によると・・・
「CVE-2021-3511」で報告された脆弱性は、第三者がリモートで当該機器の設定情報などを窃取できるもの。「CVE-2021-3512」は、telnetサービスへのアクセス制限の不備により、第三者がリモートで当該機器のtelnetサービスを有効化し、root権限で任意のOSコマンドを実行できる脆弱性が含まれる。
このほか、「CVE-2021-20716」で報告された脆弱性は、遠隔の第三者によりデバッグ機能を有効化される脆弱性で、製品上で任意のOSコマンド実行や、不正なコードの実行、設定変更、サービス運用妨害(DoS)攻撃などが行われる可能性がある。
だそうです。「CVE-2021-3511」及び「CVE-2021-3512」で報告された脆弱性の対象製品は以下のとおりです。
- BHR-4GRV ファームウェア Ver.1.99 およびそれ以前
- DWR-HP-G300NH ファームウェア Ver.1.83 およびそれ以前
- HW-450HP-ZWE ファームウェア Ver.1.99 およびそれ以前
- WHR-300HP ファームウェア Ver.1.99 およびそれ以前
- WHR-300 ファームウェア Ver.1.99 およびそれ以前
- WHR-G301N ファームウェア Ver.1.86 およびそれ以前
- WHR-HP-G300N ファームウェア Ver.1.99 およびそれ以前
- WHR-HP-GN ファームウェア Ver.1.86 およびそれ以前
- WPL-05G300 ファームウェア Ver.1.87 およびそれ以前
- WZR-450HP-CWT ファームウェア Ver.1.99 およびそれ以前
- WZR-450HP-UB ファームウェア Ver.1.99 およびそれ以前
- WZR-HP-AG300H ファームウェア Ver.1.75 およびそれ以前
- WZR-HP-G300NH ファームウェア Ver.1.83 およびそれ以前
- WZR-HP-G301NH ファームウェア Ver.1.83 およびそれ以前
- WZR-HP-G302H ファームウェア Ver.1.85 およびそれ以前
- WZR-HP-G450H ファームウェア Ver.1.89 およびそれ以前
- WZR-300HP ファームウェア Ver.1.99 およびそれ以前
- WZR-450HP ファームウェア Ver.1.99 およびそれ以前
- WZR-600DHP ファームウェア Ver.1.99 およびそれ以前
- WZR-D1100H ファームウェア Ver.1.99 およびそれ以前
- FS-HP-G300N ファームウェア Ver.3.32 およびそれ以前
- FS-600DHP ファームウェア Ver.3.38 およびそれ以前
- FS-R600DHP ファームウェア Ver.3.39 およびそれ以前
- FS-G300N ファームウェア Ver.3.13 およびそれ以前
上記機種の脆弱性については、対策済みのファームウェアが バッファローのサイト に公開されていますので、ファームウェアのアップデートをお薦めします。
また、「CVE-2021-20716」で報告された脆弱性の対象商品は以下のとおりです。
- BHR-4RV ファームウェア Ver.2.55 およびそれ以前
- FS-G54 ファームウェア Ver.2.04 およびそれ以前
- WBR2-B11 ファームウェア Ver.2.32 およびそれ以前
- WBR2-G54 ファームウェア Ver.2.32 およびそれ以前
- WBR2-G54-KD ファームウェア Ver.2.32 およびそれ以前
- WBR-B11 ファームウェア Ver.2.23 およびそれ以前
- WBR-G54 ファームウェア Ver.2.23 およびそれ以前
- WBR-G54L ファームウェア Ver.2.20 およびそれ以前
- WHR2-A54G54 ファームウェア Ver.2.25 およびそれ以前
- WHR2-G54 ファームウェア Ver.2.23 およびそれ以前
- WHR2-G54V ファームウェア Ver.2.55 およびそれ以前
- WHR3-AG54 ファームウェア Ver.2.23 およびそれ以前
- WHR-G54 ファームウェア Ver.2.16 およびそれ以前
- WHR-G54-NF ファームウェア Ver.2.10 およびそれ以前
- WLA2-G54 ファームウェア Ver.2.24 およびそれ以前
- WLA2-G54C ファームウェア Ver.2.24 およびそれ以前
- WLA-B11 ファームウェア Ver.2.20 およびそれ以前
- WLA-G54 ファームウェア Ver.2.20 およびそれ以前
- WLA-G54C ファームウェア Ver.2.20 およびそれ以前
- WLAH-A54G54 ファームウェア Ver.2.54 およびそれ以前
- WLAH-AM54G54 ファームウェア Ver.2.54 およびそれ以前
- WLAH-G54 ファームウェア Ver.2.54 およびそれ以前
- WLI2-TX1-AG54 ファームウェア Ver.2.53 およびそれ以前
- WLI2-TX1-AMG54 ファームウェア Ver.2.53 およびそれ以前
- WLI2-TX1-G54 ファームウェア Ver.2.20 およびそれ以前
- WLI3-TX1-AMG54 ファームウェア Ver.2.53 およびそれ以前
- WLI3-TX1-G54 ファームウェア Ver.2.53 およびそれ以前
- WLI-T1-B11 ファームウェア Ver.2.20 およびそれ以前
- WLI-TX1-G54 ファームウェア Ver.2.20 およびそれ以前
- WVR-G54-NF ファームウェア Ver.2.02 およびそれ以前
- WZR-G108 ファームウェア Ver.2.41 およびそれ以前
- WZR-G54 ファームウェア Ver.2.41 およびそれ以前
- WZR-HP-G54 ファームウェア Ver.2.41 およびそれ以前
- WZR-RS-G54 ファームウェア Ver.2.55 およびそれ以前
- WZR-RS-G54HP ファームウェア Ver.2.55 およびそれ以前
上記機種については、当該製品のサポートが終了しており、修正アップデートは提供されません。バッファロー側は恒久的対策として、製品の使用を停止し、代替製品へ移行することを推奨しています。
バッファローのルーターは国内でもトップシェアですので、多くのルーターが稼働中であることが予想されます。バッファローのルーターをご利用中の方は、ぜひ対象機種をご確認ください。