セキュリティ関係(3/18)

>JVN#13159997 緊急 アイ・オー・データ製無線 LAN ルータ WN-APG/R シリーズおよび WN-WAPG/R シリーズにおける初期設定に関する脆弱性 (JVN, 3/18)

WN-APG/R および WN-WAPG/R シリーズのウェブ管理画面に、認証なしで管理画面を操作される脆弱性が存在し、遠隔の第三者によって当該製品の設定を変更されたり設定情報が漏えいしたりする可能性があるもよう。

影響を受けるのは、

対応方法は、ファームウェアを最新バージョンへアップデートするか、設定を変更する。詳細は以下IO DATAのサイトを参照。

なお、WN-APG/R ファームウェア1.05J/W以前、WN-WAPG/Rファームウェア2.04以前の初期設定では、セキュリティレベルが「標準」、パスワード無しの状態となり、悪意のある第三者よりWAN側からルーターの設定画面にアクセス可能な状態となっております。

うわ、大変だ。対象機器を使ってる人は、とにかく早く対処しましょう。

関連: