サポート終了の NETGEAR 製品にマニュアルにはない「TelnetEnable」機能 | ScanNetSecurity
2026.02.03(火)

サポート終了の NETGEAR 製品にマニュアルにはない「TelnetEnable」機能

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、サポートが終了したNETGEAR製品におけるマニュアルに記載のない「TelnetEnable」機能について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月30日、サポートが終了したNETGEAR製品におけるマニュアルに記載のない「TelnetEnable」機能について「Japan Vulnerability Notes(JVN)」で発表した。横浜国立大学の伊東実聖氏と上園大智氏と九鬼琉氏と宮本岩麒氏と佐々木貴之氏と吉岡克成氏が報告を行っている。影響を受けるシステムは以下の通り。

NETGEAR PR2000

 サポートが終了したNETGEAR製品の一部に「TelnetEnable」機能が実装されていることが報告されており、特定のパケットをLAN側インタフェースから受信した場合、Telnetサポートが有効になる。

 開発者は、NETGEAR PR2000が日本国内で販売されたことはなく、現時点でサポート提供中のNETGEAR製品には「TelnetEnable機能」は実装されておらず、サポートを終了した製品については、影響評価などの調査は行わないとしている。

 開発者は、NETGEAR PR2000を含むサポート終了製品の利用停止を推奨している。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×