ビュー:

この通知は、エレコム製ルーターをご利用のお客様に通知しています。

エレコムは、一部の Wi-Fi ルーターにおいて脆弱性が判明したと発表しました。
対象製品のアップデートサービスは終了しているため、セキュリティ保護のために対象製品の利用中止が推奨されています。


脆弱性の原因は何ですか?

下記のエレコム製ネットワーク製品に脆弱性が確認されました。

 

製品 製品発売日 脆弱性の原因

WRC-1167FS-W
WRC-1167FS-B

2017月11月 OS コマンドインジェクションの脆弱性
WRC-1167FSA 2017月12月

WRC-300FEBK
WRC-F300NF
WRC-733FEBK

2014月3月 認証不備により任意のコマンドが実行可能

WRH-300RD
WRH-300BK
WRH-300SV
WRH-300WH

2013月6月

WRH-300BK-S
WRH-300WH-S

2014月5月

WRH-H300WH
WRH-H300BK

2013月8月

どのようなリスクがありますか?

攻撃者によってルーターの重要な情報が窃取されたり、ルーターを乗っ取られる可能性があります。

この脆弱性が悪用されると、他の攻撃への踏み台にされたり、プライバシー情報の漏えいや、金銭被害につながる可能性があります。

  • 情報漏えい - CVE-2021-20738
  • OS コマンドインジェクション - CVE-2021-20739

このような被害に遭わないためには、どうすればよいですか?

下記のエレコム製ネットワーク製品の型番と対処方法を参照しまして、対処することをおすすめします。

 

製品 製品発売日 脆弱性の原因

WRC-1167FS-W
WRC-1167FS-B

2017月11月 製品の使用中止または下記の軽減・回避策を行いご利用お願いします。

軽減・回避策
  • 設定画面のログインパスワードを変更する
  • 設定画面にログインしている間、他のウェブサイトにアクセスしない
  • 設定画面での操作終了後は、ウェブブラウザを終了する
  • ウェブブラウザに保存された設定画面のパスワードを削除する
WRC-1167FSA 2017月12月

WRC-300FEBK
WRC-F300NF
WRC-733FEBK

2014月3月 製品の使用中止

WRH-300RD
WRH-300BK
WRH-300SV
WRH-300WH

2013月6月

WRH-300BK-S
WRH-300WH-S

2014月5月

WRH-H300WH
WRH-H300BK

2013月8月

この脆弱性の詳細につきまして、エレコムの記事をご参照ください。

影響を受ける機種や、対応方法にご不明な場合は、エレコムにお問い合わせください。