ニュース
ヤマハ製ルーターにWeb GUI関連の脆弱性
2021年11月10日 18:25
JPCERT/CC(一般社団法人JPCERTコーディネーションセンター)は9日、ヤマハ製ルーターにおける脆弱性を報告した。
対象となる製品は「RTX830」(Rev.15.02.17以前)、「NVR510」(Rev.15.01.18以前)、「NVR700W」(Rev.15.00.19以前)、「RTX1210」(Rev.14.01.38以前)。攻撃者の用意した悪意あるページに、Web GUIにログインした状態のユーザーがアクセスすると、製品の情報設定を変更(CVE-2021-20843、CVE-2021-20844)されたり、機微な情報を窃取(CVE-2021-20844)される可能性がある。
4製品ともに、脆弱性を修正した最新バージョンへのアップデートで対処が可能。対策済みファームウェアはそれぞれ、RTX830が「Rev.15.02.20」、NVR510が「Rev.15.01.21」、NVR700Wが「Rev.15.00.22」、RTX1210が「Rev.14.01.40」となる。また、ファームウェアが入手できない/適用が困難な場合、「httpd service off」、「httpd host none」を設定することで回避できるとしている。
なおこれらの製品は、NTT東日本およびNTT西日本が法人向けに提供する「Biz Box」ルーターにも採用されており、両社でも注意喚起を行なっている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】オフホワイト
¥7,990
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
【VGP 2025 金賞】EarFun Air Pro 4 ワイヤレスイヤホン Bluetooth 5.4/50dBアダプティブ式 ハイブリッドANC/最先端チップ「QCC3091」aptX Losslessに対応/ハイレゾ LDAC対応/Snapdragon Sound™ に対応/Auracast™に対応/52時間連続再生【6マイクAI 通話/PSE認証済み】 装着検出機能 (ブラック)
¥9,990
EarPods with 3.5 mm Headphone Plug
¥2,668
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,409
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,168