X



【悲報】NECのルータに複数の脆弱性。買い替えの検討を呼びかけ [455830913]

■ このスレッドは過去ログ倉庫に格納されています
0001安倍晋三🏺 392e-mr0D 392e-x5eN ◆abeshinzo. 警備員[Lv.10][苗] (ワッチョイW 5fec-eJvv)
垢版 |
2024/04/09(火) 14:08:29.66ID:N6DsXGTp0?2BP(2000)

アップデート長いルータないんか
http://abe.shine
0116安倍晋三🏺 (ワッチョイW 7f13-d4KQ)
垢版 |
2024/04/09(火) 14:32:39.41ID:sLCn153p0
案の上TPスレになってるけどTPも3年くらいしたらアップデート来なくなるからな
0117顔がデカい ◆C3g6ph46co (オッペケ Sr5f-nYhx)
垢版 |
2024/04/09(火) 14:32:41.30ID:3klHNSBlr
こんな世界的にドマイナーな日本でしか売れない製品なんてチェックが甘くてセキュリティやらサポートレベルが低いに決まってんじゃん
こういうのは最初からグローバルな製品を買えよ
0120番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4e39-DMHF)
垢版 |
2024/04/09(火) 14:33:06.61ID:sBl9+/DE0
eo光から借りてるレンタルのルーターがNECなんだけど大丈夫かな
0121顔デカfb3b-lyNC 警備員[Lv.9][苗] (ワッチョイ fb3b-lyNC)
垢版 |
2024/04/09(火) 14:33:08.16ID:BWGvBhkh0
買い替え推奨品は発売開始後10年超えてるしそれ以外の該当するやつはファームアップデート来るんだろうから
文句言ってるやつがアホなだけ
まさかお前ら本気でリコールだなんだと文句言ってないよね?
0122安倍晋三🏺 (ワッチョイ 4798-Ky5X)
垢版 |
2024/04/09(火) 14:33:19.74ID:JWttwJ4s0
デフォルトパスワードのまま使うアホいんの?
0123顔がデカい ◆C3g6ph46co (オッペケ Sr5f-nYhx)
垢版 |
2024/04/09(火) 14:33:31.39ID:3klHNSBlr
TPlinkにしておけ
ジャップメーカーのスマホなんて微妙だろ
ルーターも同じだよ
0124🏺้้้้็็็็็้้้ (ワッチョイ 06a0-TYPJ)
垢版 |
2024/04/09(火) 14:33:38.39ID:SusYHnjV0
> 59製品に複数の脆弱性

数多すぎw
0126番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e7ad-BrG3)
垢版 |
2024/04/09(火) 14:33:55.96ID:kYjxjvIU0
またゴミを増やすのか
0127顔デカ (オイコラミネオ MMe7-PXWf)
垢版 |
2024/04/09(火) 14:34:28.80ID:64puLNxxM
所詮PCエンジンの一発屋だよな
0128安倍晋三🏺 ◆C3g6ph46co (オッペケ Sr5f-VvnK)
垢版 |
2024/04/09(火) 14:34:40.98ID:SS6mAY68r
パッチ配付しろ
0130番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6ff0-qQUq)
垢版 |
2024/04/09(火) 14:34:49.10ID:IylnfQiC0
意味わからん

普通交換するやろ
0135番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 17a2-I+6K)
垢版 |
2024/04/09(火) 14:35:24.58ID:SQB8IdLa0
auひかりだとネック?のルーター強制なんだけどどうすればいいの???
0136番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6743-lyNC)
垢版 |
2024/04/09(火) 14:36:20.59ID:SCryECBp0
>>107
プライベートアドレスからじゃないと管理画面いかないんじゃない?
L2TPVPNみたいなことされたらわからんけど
0139ԅ( ˘ω˘ԅ) 🏺 (ワッチョイW 4265-BQ/3)
垢版 |
2024/04/09(火) 14:36:55.34ID:Qf/rr6Ro0
necがまともだったのは有線の頃まで
0140 警備員[Lv.5][新][苗] (ワッチョイW 36f0-MCpd)
垢版 |
2024/04/09(火) 14:37:36.03ID:N1hWvA5A0
ジャップさあ…
ルーターごときもまともに作れないのかい?
0141顔デカ🏺 (ワッチョイW 4e13-uyQl)
垢版 |
2024/04/09(火) 14:37:49.37ID:fSxVHdBP0
メッシュ環境にしたいんだけどどれがええんや
0142🏺🏺顔デカ🏺🏺 警備員[Lv.17][苗] (ワッチョイW 5f97-foIr)
垢版 |
2024/04/09(火) 14:37:52.71ID:5bIwkryc0
計画性陳腐化
0143安倍晋三🏺 ◆ABeSHInzoo (ワッチョイ 47e1-cgFH)
垢版 |
2024/04/09(火) 14:38:18.77ID:8RTCCzTf0
>>135
ネックのルーター押し入れとかにしまってTP-LINKのなんかアンテナみたいなのいっぱい生えてるかっこいいルーター使ったらいいんじゃない?
つーかそれ多分ルーターのレンタル料かかってるよね、契約変更すれば?
0144自民党の裏金と脱税に反対🏺شينزو آبي (ワッチョイW 97bf-3cJ7)
垢版 |
2024/04/09(火) 14:38:31.45ID:H+LbjJWt0
WG1200HS4(NE)載ってなかった ( ´ー`)フゥー...
0146安倍晋三エクスプローラー🏺 (ワッチョイ e786-NLGD)
垢版 |
2024/04/09(火) 14:38:46.06ID:8S0U3u/00?2BP(2000)

調度使ってるのがWG1200HSだは
週一くらいで再起動しないとMacだけ5GHzのWi-Fiがつながらなくなるし買い替え時かなぁ
0147 山本太郎🌞 ◆reiwaJQU6E 警備員[Lv.11][苗] (ワッチョイ a3d0-SVL0)
垢版 |
2024/04/09(火) 14:38:47.89ID:yc1I3fDf0
>>135
エヌイーシー
普通に現物見たら型番書いてあるから見たらええんよ
0148番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8e13-UXxU)
垢版 |
2024/04/09(火) 14:38:58.29ID:wYV6jEoC0
日本製?大丈夫?って時代だからなガチで
0149ԅ( ˘ω˘ԅ) 🏺 (ワッチョイW 4265-BQ/3)
垢版 |
2024/04/09(火) 14:39:13.42ID:Qf/rr6Ro0
>>23
necよりはマシ
0150番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2fe0-SVL0)
垢版 |
2024/04/09(火) 14:40:07.81ID:ZQXf3M5v0
ろくに弄れる設定ないくせにこれとかほんとゴミやなAterm
0152安倍晋三🏺 (ワッチョイW e712-pUWC)
垢版 |
2024/04/09(火) 14:40:24.53ID:vBffRlEG0
これだから日本製は
0153番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6f71-PVNI)
垢版 |
2024/04/09(火) 14:40:33.02ID:srpd+6bO0
使ってるわ
代わりの最新のものおくれよ
01540b85-lyNC (ワッチョイ 0b85-lyNC)
垢版 |
2024/04/09(火) 14:40:49.26ID:0hx5hVFP0
買い替えさせるの?!
0157 警備員[Lv.26][苗] (ワッチョイW c33f-mKh3)
垢版 |
2024/04/09(火) 14:41:11.45ID:LBGYWNmV0
逃げるなジャップ
0160ԅ( ˘ω˘ԅ) 🏺 (ワッチョイW 4265-BQ/3)
垢版 |
2024/04/09(火) 14:41:43.27ID:Qf/rr6Ro0
>>112
企業様に売ったものはファームで対応すると思うよ
個人は放置だが
0162番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6f8d-ESxj)
垢版 |
2024/04/09(火) 14:42:20.54ID:TpUFhSbC0
ジャップの製品は全く信用ならんなw
0163番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ afed-lyNC)
垢版 |
2024/04/09(火) 14:42:24.12ID:NfVGHFgT0
不良品じゃん
新しいの買ってやるから返金しろよ
0165番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 23ea-UZ0R)
垢版 |
2024/04/09(火) 14:42:35.62ID:vdZlZe2V0
NECとかフレッツISDNのTAでしか使ったこと無いわ
0166番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 422a-ypFE)
垢版 |
2024/04/09(火) 14:42:51.86ID:PY4btw2Q0
世界シェア5割のtp-link買っとけば間違いないわ
0170安倍晋三🍯 警備員[Lv.4][新][苗] (ワッチョイW 429c-3b9q)
垢版 |
2024/04/09(火) 14:43:58.06ID:HSgGWqC70
は?買い替えじゃなく交換か最低でも下取りだろ
馬鹿じゃねーのか
0171番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd02-HeJ3)
垢版 |
2024/04/09(火) 14:44:12.08ID:AOgX/D08d
どこのメーカー買えばいいんだよ
0172番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd02-njxN)
垢版 |
2024/04/09(火) 14:44:19.33ID:ty/DeIx7d
日本企業はなにならできるのか
0173顔デカfb3b-lyNC 警備員[Lv.9][苗] (ワッチョイ fb3b-lyNC)
垢版 |
2024/04/09(火) 14:44:25.33ID:BWGvBhkh0
>>160
サポート期間内の製品なのに個人放置と思う根拠は?
0174(ワッチョイ 628f-fm6H)
垢版 |
2024/04/09(火) 14:44:30.37ID:Ux/SCwG20
22番外向きに開けてなきゃそこら辺のルーターと同程度じゃないの危険性
0175番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 23ea-UZ0R)
垢版 |
2024/04/09(火) 14:44:37.05ID:vdZlZe2V0
>>168
ASUS
0176🏺 (ワッチョイW a3c3-0EAp)
垢版 |
2024/04/09(火) 14:44:38.33ID:3gnrH1ha0
古すぎるから買い替えろって事?
オススメある?
0177番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd02-HeJ3)
垢版 |
2024/04/09(火) 14:44:42.97ID:AOgX/D08d
牛は不安定なのが大久伝良く切れたわ
0178 警備員[Lv.2(前17)][苗][警] (ワッチョイ cbd2-Ky5X)
垢版 |
2024/04/09(火) 14:45:16.94ID:+abTmhtw0
多すぎ笑えない

>>1
今回、明らかになった脆弱性は以下のもの。

不適切なアクセス権限付加(CVE-2024-28005)
当該機器にTelnetでログインされた場合、機器の設定を変更され、root権限でシェルを実行される可能性がある。CVSS v3のスコアは8.0
認証情報の情報漏えい(CVE-2024-28006)
機微な情報を窃取される可能性がある。CVSS v3のスコアは6.5
不適切なアクセス権限付加(CVE-2024-28007)
当該機器のTelnetを有効化されログインされた場合、root権限でシェルを実行される可能性がある。CVSS v3のスコアは8.0
利用可能なデバッグ機能(CVE-2024-28008)
当該機器にTelnetでログインされた場合、デバッグ機能を使用される可能性がある。CVSS v3のスコアは8.0
脆弱なパスワードの使用(CVE-2024-28009、CVE-2024-28012)
ID、パスワードを推測され、Telnetにログインされる可能性がある。CVSS v3のスコアは6.5
ハードコードされた認証情報の使用(CVE-2024-28010)
ID、パスワードを推測され、Telnetにログインされる可能性がある。CVSS v3のスコアは6.5
ドキュメント化されていない機能(CVE-2024-28011)
Telnetに無制限でアクセスされる可能性がある。CVSS v3のスコアは4.3
セッション管理不備(CVE-2024-28013)
当該機器にログインせずに、機器の設定を変更されるCVSS v3のスコアは4.3
バッファーオーバーフロー(CVE-2024-28014)
任意のコードを実行される可能性がある。CVSS v3のスコアは8.8
Web管理画面におけるOSコマンドインジェクション(CVE-2024-28015)
当該機器のWeb管理画面にログイン後、任意のコマンドを実行される可能性がある。CVSS v3のスコアは6.8
機器情報の情報漏えい(CVE-2024-28016)
機器の型番などの情報を窃取される可能性がある。CVSS v3のスコアは4.3
0179ԅ( ˘ω˘ԅ) 🏺 (ワッチョイW 4265-BQ/3)
垢版 |
2024/04/09(火) 14:46:00.86ID:Qf/rr6Ro0
ジャップの中でもNECはマジでゴミ
0180番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ fbae-A+sw)
垢版 |
2024/04/09(火) 14:46:27.94ID:OZR62AnC0
>>146
今だにこういうのあるよな
うちもipadが似たような症状あるんで、アップルの問題なんかもしれんけど
速度なんてほどほどでいいから、とにかくこのての面倒な症状をなんとかしてほしいわ
0184 警備員[Lv.0][新][苗] (ワッチョイ 3604-lyNC)
垢版 |
2024/04/09(火) 14:49:11.13ID:JCIhym9b0
ふざけんな
0185 警備員[Lv.7][新][苗] (ワッチョイW dfaf-Eohx)
垢版 |
2024/04/09(火) 14:49:21.68ID:OE7DmmbM0
univerge ixシリーズはさすがに大丈夫か
インフラエンジニアのSES奴隷たちは焼き土下座させられずに済んで良かったな
0186 警備員[Lv.12][苗] (ワッチョイ 7fbd-5HbV)
垢版 |
2024/04/09(火) 14:49:36.60ID:PjMqtegQ0
auひかりのホームゲートウェイもここだよな
大丈夫なの?
0189番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ef1f-9ave)
垢版 |
2024/04/09(火) 14:51:27.52ID:W9L6J5H90
うちのatermだわ
買い替えかと思ったけどWiFiに接続されなきゃセーフなのか
ド田舎だから付近に不審者いたらすぐ分かるし大丈夫かな
0190安倍晋三🏺 (ワッチョイW 975e-BQ/3)
垢版 |
2024/04/09(火) 14:51:48.73ID:nEFf1pLZ0
ひろき「ルーターとか使ってるやつ全員バカですw」
0192 警備員[Lv.7][新][苗] (ワッチョイW dfaf-Eohx)
垢版 |
2024/04/09(火) 14:52:05.69ID:OE7DmmbM0
Aterm病とかいうNAT溢れで勝手に再起動するゴミを買ってしまって以来NECのWiFiルータはトラウマだわ
しかも最近の製品でも未だに直せずに苦し紛れにファームウェアのアプデでリセットタイマー付けてるとかもう終わりでしょこの事業
0193顔デカ🏺 警備員[Lv.6][新][苗] (ワッチョイ 4e3a-lyNC)
垢版 |
2024/04/09(火) 14:52:22.54ID:1mPMqGN/0
TPはバックドアが!!!!
ルーターはやっぱ国産じゃなきゃ!!!

↑バカですwwwwwwwwwwwwwwwww
0196(ワッチョイ 628f-fm6H)
垢版 |
2024/04/09(火) 14:55:04.51ID:Ux/SCwG20
>>178
これ家庭モデルで外向きにTelnetや管理画面開けてる奴ぐらいしか影響なくね
このなんたらスコアだけの話なら現行の牛やTPもたいした違いないと思うけど
0200番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ fb8f-lyNC)
垢版 |
2024/04/09(火) 14:56:25.89ID:nNi3Oez80
ジャップ企業のルーターて不具合ばっかりだな
TPよいよね
0203(ヽ´ん`) (ワッチョイW fbcd-coZ5)
垢版 |
2024/04/09(火) 14:57:30.32ID:uY6OALmV0
UPnPってこういうセキュリティ関連のトラブルでしか聞かないな
ある程度詳しければ手動で設定するから使わないし
0205番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b27f-1gfG)
垢版 |
2024/04/09(火) 14:57:53.72ID:drwZpEUt0
買い替えの検討とかハードウェア上の問題か?
0206安倍晋三 (ワッチョイ 12c1-uQmP)
垢版 |
2024/04/09(火) 14:58:29.61ID:iqBdxbom0
ネッツはもう社会基盤だからこうゆうもろ弱性修正するパッチ出さずに放置する企業にはその製品を半額で下取り強制するみたいな法律作ったほうが良いと思う(´・ω・`)
売りましたー、欠陥あるけど放置して社会に迷惑かけますとかやってること反社だからな
0209安倍晋三🏺 (ワッチョイ 3644-A8Ne)
垢版 |
2024/04/09(火) 14:59:13.89ID:ZN+zyv450
デフォルトのパスワードでなく複雑なのにしておけばとりあえずは防げる
ルーターに入られたら実行されるってことですかね


現象1 telnet経由で任意のコマンドが実行される

 悪意ある第三者が製品にアクセスした場合、telnet経由で任意のコマンドが実行される可能性がある。対策としては、管理画面へのログインパスワードや、Wi-Fi接続のパスワードを、初期値でなく堅牢なものに変更する。
現象2 UPnP経由で任意のコードが実行される

 悪意ある第三者が製品にアクセスした場合、UPnP経由で任意のコマンドが実行される可能性がある。対策としては、製品のUPnPを無効化する。クイック設定Webの詳細モードで「基本設定」を開き、「UPnP設定」を「使用しない」に変更し、設定を保存する。
現象3 任意のコマンドが実行される

 悪意ある第三者が製品にアクセスした場合、任意のコマンドが実行されたり、装置名などの装置情報が読み取られる可能性がある。対策としては1と同じく、対策としては、管理画面へのログインパスワードや、Wi-Fi接続のパスワードを、初期値でなく堅牢なものに変更する。

 次の2製品については、悪意ある第三者が製品にアクセスした場合に、telnet経由で任意のコマンドが実行される可能性、および、任意のコマンドが実行されたり、装置名などの装置情報が読み取られる可能性があるとして、管理者パスワードの変更と、Wi-Fiネットワーク側のセキュリティ強化を行うようにとしている。
0210安倍晋三🏺 (ワッチョイW af1f-7O7W)
垢版 |
2024/04/09(火) 14:59:23.26ID:FV8rPIDX0
ルーターの脆弱性とかしょっちゅうあるしそれ自体ではあんまりジャップれない
それはそれとしてオタクはNEC無駄に評価しすぎだけど
0212顔デカ (ワッチョイW 4fd2-6fm4)
垢版 |
2024/04/09(火) 15:01:31.92ID:m4FgPoDT0
V6プラスで不具合でないTPLinkのやつないか
0213 警備員[Lv.7][新][苗] (ササクッテロル Sp5f-Eohx)
垢版 |
2024/04/09(火) 15:01:51.73ID:pyS0q5Ghp
メーカー製なのにサポート外のopen wrtをUART通信じゃなくてLAN経由のTFTPで直接本体に流し込めるって時点ですでに脆弱性ありってことでもあるわけで
それならいっそのことオープンソースにはオープンソースをぶつけんだよってことでBPI R3買ってきたわ
0214安倍晋三🏺 (ワッチョイW 4e46-z479)
垢版 |
2024/04/09(火) 15:02:50.70ID:gss8EEPA0
auからレンタルしてるやつwg1900hp
どれどれ
あるじゃねーか😆
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況