Netgear、Netgear製ルータにパスワード復元に脆弱性が発覚

  • 元記事:Web GUI Password Recovery and Exposure Security Vulnerability
  • 元記事:CVE-2017-5521: Bypassing Authentication on NETGEAR Routers
  • HP:Netgear
  • 発表日時 2017/1/30

    Netgear製のルータにパスワード復元の脆弱性による開示が発覚した。多くのNetgear製ルータには、パスワードを忘れた際に復元する仕組みがあるが、その仕組みに脆弱性が存在することが発覚した。これにより、簡単なリクエストをWeb管理サーバにおくることにより、パスワードが開示される問題が存在する。リモート管理オプションが有効になっている場合、リモートから悪用が可能となる。この脆弱性はNetgear製ルータのほか、Lenovoルータなど、Netgearのファームウェアを使用しており、この脆弱性を突いてリモートからアクセス可能なデバイスが既に1万台以上発見されている。同社はこの脆弱性を修正したファームウェアを公開しており、該当の製品を使用している場合にはアップデートするよう呼び掛けている。