エレコム製無線LANルータに複数の脆弱性 | ScanNetSecurity
2024.08.06(火)

エレコム製無線LANルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月30日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。日本電気株式会社の外山拓氏と荒井大地氏、GMOサイバーセキュリティ byイエラエ株式会社の石井健太郎氏が報告を行っている。影響を受けるシステムは以下の通り。

・CVE-2024-34021
WRC-2533GS2V-B v1.68およびそれ以前のバージョン
WRC-2533GS2-B v1.68およびそれ以前のバージョン
WRC-2533GS2-W v1.68およびそれ以前のバージョン

・CVE-2024-39607、CVE-2024-40883
WRC-X6000XS-G v1.11およびそれ以前のバージョン
WRC-X1500GS-B v1.11およびそれ以前のバージョン
WRC-X1500GSA-B v1.11およびそれ以前のバージョン

 エレコム株式会社が提供する複数の無線LANルータには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・アップロードするファイルの検証が不十分(CVE-2024-34021)
→当該製品にログインしたユーザから細工されたファイルをアップロードされ、任意のOSコマンドを実行される

・OSコマンドインジェクション(CVE-2024-39607)
→当該製品にログインしたユーザから細工されたリクエストを送信され、任意のOSコマンドを実行される

・クロスサイトリクエストフォージェリ(CVE-2024-40883)
→当該製品にログインした状態のユーザが細工されたページにアクセスした場合、ログインIDやログインパスワード等の設定を変更させられる

 JVNでは、開発者が提供する情報をもとにファームウェアを最新版へアップデートするよう呼びかけている。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. OpenSSH の脆弱性「CVE-2024-6387」「CVE-2024-6409」トレンドマイクロ解説

    OpenSSH の脆弱性「CVE-2024-6387」「CVE-2024-6409」トレンドマイクロ解説

  2. SKYSEA Client View に複数の脆弱性

    SKYSEA Client View に複数の脆弱性

  3. カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

    カスペルスキー、2023年「葬られた」Internet Explorerのゼロデイ脆弱性について解説

  4. センチュリー・システムズ製 FutureNet NXR シリーズ、VXR シリーズおよび WXR シリーズに複数の脆弱性

  5. 国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

  6. Microsoft Windows の User Manager サービスにおける権限昇格につながる管理者権限で任意のファイルが作成可能となる脆弱性(Scan Tech Report)

  7. 複数のIoT機器に「Mirai」亜種の感染を狙うアクセスが増加(警察庁)

  8. GStreamer が提供する「ORC」にバッファオーバーフローの脆弱性

  9. FFRI AMCにOSコマンドインジェクションの脆弱性

  10. エレコム製無線LANルータに複数の脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×