スポンサーリンク

【Wi-Fi】エレコム製ルーターに脆弱性。修正はなく使用中止を勧告【今年度二回目】 [エリオット★]

未分類
スポンサーリンク
スポンサーリンク
スポンサーリンク
スポンサーリンク

1 :へっぽこ立て子@エリオット ★:2021/07/06(火) 14:57:56.04 ID:CAP_USER.net

WRC-1167FS-W

 エレコム株式会社は、無線LANルーターの一部においてセキュリティの脆弱性があることを通達。対策予定はなく、使用を中止し、現行製品への切り替えを促した。

 2017年11月/12月発売の「WRC-1167FS-W」、「WRC-1167FS-B」、「WRC-1167FSA」は、OSコマンドインジェクションの脆弱性が存在。Web管理ページにアクセス可能な攻撃者によって任意のOSコマンドを実行される可能性がある。

 上記2製品はアップデートを提供していないが、設定画面のログインパスワード変更、ログイン中にほかのWebサイトにアクセスしない、設定終了後はWebブラウザを終了する、Webブラウザに保存された設定画面のパスワードを削除することで軽減/回避は可能。

 一方以下の製品に関しては、認証不備により任意のコマンドが実行可能になる恐れがある。こちらは製品の使用中止を呼びかけている。

・WRC-300FEBK
・WRC-F300NF
・WRC-733FEBK
・WRH-300RD
・WRH-300BK
・WRH-300SV
・WRH-300WH
・WRH-300BK-S
・WRH-300WH-S
・WRH-H300WH
・WRH-H300BK

□編集部のおすすめ記事
エレコムのルーターなどで脆弱性。サポート終了のため使用中止を勧告 2021年1月27日 10:48
https://pc.watch.impress.co.jp/docs/news/1302714.html

□関連リンク
エレコムのホームページ
https://www.elecom.co.jp/
ニュースリリース
https://www.elecom.co.jp/news/security/20210706-01/

2021年7月6日 13:49
PC Watch
https://pc.watch.impress.co.jp/docs/news/1336252.html

222 :名刺は切らしておりまして:2021/07/07(水) 03:06:22.15 ID:h06WhhoS.net

これって普通は自己回収なんじゃないの?
ある意味不良品なのに使用中止を勧告するだけで許されるもんなのか

338 :名刺は切らしておりまして:2021/07/18(日) 02:26:42.36 ID:825uEuVE.net

>>336
俺も思った
フローテイングのDHCPで何を固定するのか。

310 :名刺は切らしておりまして:2021/07/10(土) 12:49:02.76 ID:16shIluC.net

>>307
とりあえずルーター 保障期間でググたら
最初に出たベージだと保障期間1年
たまに3年だな

そんな壊れる様なもんじゃ無いから気にした事
あんまり無いけど、元来保障期間って
短いんだよな

45 :名刺は切らしておりまして:2021/07/06(火) 15:47:48.52 ID:vIjfWybo.net

やっぱ牛がナンバー1やな
しらんけど

227 :名刺は切らしておりまして:2021/07/07(水) 04:07:02.24 ID:N1Evg1PP.net

>>181
NEC

56 :名刺は切らしておりまして:2021/07/06(火) 16:01:01.60 ID:85jRbRiS.net

日本のメーカーのものとか買うから悪い。長持ちする良いものを選びたいなら、海外のブランドのものを買った方が良いと思うな。例外は自動車くらいじゃない?

130 :名刺は切らしておりまして:2021/07/06(火) 18:50:14.14 ID:zubVf7Xf.net

>>125
なんの捻りもなく答えると、どこでもいいから2年以内に買い換えること。
だいたいこのスパンでアプデで対応しきれない脆弱性が発見される。

75 :名刺は切らしておりまして:2021/07/06(火) 16:23:59.42 ID:O4zFLbns.net

>>72
キャリアグレードの保守費を払ってるような製品でも、10年持てば上出来だからなぁ。
保守費もないなら5年も使えれば、十分なんだけどな。

337 :名刺は切らしておりまして:2021/07/17(土) 22:39:11.56 ID:GbJU2U81.net

>>327
>>232

エレコムみたいな安いWifiルーターにOpenWRT入れると違法の可能性が高い

308 :名刺は切らしておりまして:2021/07/10(土) 12:29:02.54 ID:C/GMFb0U.net

ASUSにしとけ

312 :名刺は切らしておりまして:2021/07/10(土) 13:09:50.59 ID:YTuvS10m.net

wrh-h300って何年前の奴だよwwww

293 :名刺は切らしておりまして:2021/07/08(木) 07:16:43.46 ID:x7mVfUaP.net

>>291
テザリング

53 :名刺は切らしておりまして:2021/07/06(火) 15:56:19.25 ID:L2wIfExa.net

2533だった
セーフだが次買うときはこのメーカーを候補から外す

101 :名刺は切らしておりまして:2021/07/06(火) 16:48:29.86 ID:fAKMQVNv.net

脆弱性が出るのは製品に採用した部品の問題だから仕方ないとは思うが、対策ファームウェアを提供しないのは駄目だろう
流石に発売してから10年以上前のものとかなら分からんでもないが

316 :名刺は切らしておりまして:2021/07/10(土) 15:38:21.61 ID:2e6xVtzJ.net

>>66
うちのは例の無償取り替え対象だったわ

229 :名刺は切らしておりまして:2021/07/07(水) 06:46:01.41 ID:i+dVg4rv.net

今日からは消費者庁がサポートセンターになるんだな
どんな展開になるやらw

12 :名刺は切らしておりまして:2021/07/06(火) 15:03:35.57 ID:eis+8s3X.net

リコールやれ

12 :名刺は切らしておりまして:2021/07/06(火) 15:03:35.57 ID:eis+8s3X.net

リコールやれ

217 :名刺は切らしておりまして:2021/07/07(水) 02:15:42.86 ID:9mpn0/xg.net

IOデータにしといてよかった

143 :名刺は切らしておりまして:2021/07/06(火) 20:04:51.70 ID:nISzkCdZ.net

マジ、YAMAHAにしとけ

13 :名刺は切らしておりまして:2021/07/06(火) 15:06:38.70 ID:GFQDmDq2.net

Web管理画面にアクセス可能な攻撃者って誰や…?
ルーターの管理画面とかローカルアドレスでの接続じゃないの?

205 :名刺は切らしておりまして:2021/07/06(火) 23:58:19.47 ID:99oRSRBb.net

ルーターはヤマハ以外ありえないわ

141 :名刺は切らしておりまして:2021/07/06(火) 20:00:45.92 ID:7waKpdWk.net

エレコムとサンワサプライはどっちがいい?

239 :名刺は切らしておりまして:2021/07/07(水) 08:43:01.65 ID:NHS8LKqZ.net

性的ルーティング

70 :名刺は切らしておりまして:2021/07/06(火) 16:20:38.03 ID:ON/0SgYw.net

任意のコマンドってrmなんかも?

216 :名刺は切らしておりまして:2021/07/07(水) 02:04:42.55 ID:1FhQZj9S.net

エレコムのマウスパッドだけはガチ

210 :名刺は切らしておりまして:2021/07/07(水) 00:35:24.92 ID:w40FXBHT.net

あと、YAMAHAやNECの業務用エントリールーターって、リース期間満了で
回収された機材が中古市場に滅茶苦茶安く出回るから、金のない情強気取りの
ヲタクが買ってるってのもあるか

特にYAMAHAはファームウェアのアップデートファイルが一般公開されている
から、正規ユーザーじゃない中古を買った貧乏ヲタクもアップデートできる
って理由で人気ある

今だとRTX1200とか手に入りやすいし、そういうめんどくせぇヲタクって
みんなRTX1200使ってんじゃねぇの?w

83 :名刺は切らしておりまして:2021/07/06(火) 16:32:42.20 ID:ALFOSFIT.net

スレあり

買い替え無いと

234 :名刺は切らしておりまして:2021/07/07(水) 07:59:37.12 ID:IjDeLXb4.net

>>40
ロケットも作っているNEC製だから、安心だよな。

120 :名刺は切らしておりまして:2021/07/06(火) 17:29:31.69 ID:CHzGWEjK.net

マウスとかケーブルとかのサプライはエレコムくらいしか
在庫ない店舗あるから買うの分かるけどさ
なんでエレコムの無線ルーター買うわけよ
ある意味自己責任だよこんなの

327 :名刺は切らしておりまして:2021/07/16(金) 17:26:12.04 ID:KLvmOaja.net

エレコムのも最近はOpenWRT化できるよ
VPNサーバーに使ってるけどバッファローより安定してる

71 :名刺は切らしておりまして:2021/07/06(火) 16:20:49.67 ID:DypJzEnA.net

>>26
全部そうだ
今頃何言ってんだ

203 :名刺は切らしておりまして:2021/07/06(火) 23:51:18.77 ID:1aJdf0Kk.net

>>191
PLANX「平気、へいき」

36 :名刺は切らしておりまして:2021/07/06(火) 15:33:05.63 ID:n15xk6RJ.net

送るから新機種安く売って

178 :名刺は切らしておりまして:2021/07/06(火) 21:48:07.87 ID:87B3zeHU.net

バッファローはそもそも使えない

55 :名刺は切らしておりまして:2021/07/06(火) 15:57:00.01 ID:o7yki10m.net

金返せ騒動

288 :名刺は切らしておりまして:2021/07/07(水) 21:18:37.21 ID:GWTNSxmf.net

.
こんな会社の製品は買いたくない
.

204 :名刺は切らしておりまして:2021/07/06(火) 23:58:12.41 ID:wmCYChI5.net

五毛の中華ルーター推しワロタw
一般人はエレコム知っててもTPLinkなんか知らないってば

91 :名刺は切らしておりまして:2021/07/06(火) 16:38:28.79 ID:KwhjHmdE.net

TP-LinkかCisco以外使うやつ頭おかしいでしょ
百歩譲ってサポート目的でNECくらいしか選択肢がない

58 :名刺は切らしておりまして:2021/07/06(火) 16:02:19.46 ID:QnfRNVm2.net

ファームウェアアップデート提供しないの?
最低だな

200 :名刺は切らしておりまして:2021/07/06(火) 23:42:54.14 ID:1aJdf0Kk.net

>>180
部品なら修理費用、部品代で回収できる、それが設計ミスによる故障だとしても。
ソフトはどうすれば良い?業務用は保守費払うけど

354 :名刺は切らしておりまして:2021/09/15(水) 10:46:10.82 ID:kpmnnGom.net

>>250

底辺ランクのメーカーですね。

249 :名刺は切らしておりまして:2021/07/07(水) 10:04:23.20 ID:OCtOBG67.net

>>59
それは筋ではない 
おまえは単なるクレーマーだ
反省しろ

199 :名刺は切らしておりまして:2021/07/06(火) 23:39:39.30 ID:Pzjie30E.net

>>15
サイバーアタックの踏み台として勝手にメンテしてくれそうw

194 :名刺は切らしておりまして:2021/07/06(火) 22:57:10.67 ID:hV7kwXco.net

代替品を配れよ

30 :名刺は切らしておりまして:2021/07/06(火) 15:23:53.27 ID:uXLu1mXf.net

バッファローにワイ価値組

346 :名刺は切らしておりまして:2021/08/31(火) 00:22:50.85 ID:kqQ6y0zb.net

>>345
お前情弱なんだなあ

108 :名刺は切らしておりまして:2021/07/06(火) 16:57:28.00 ID:Pvwt3233.net

エレクチオン  ドット  コム

8 :名刺は切らしておりまして:2021/07/06(火) 15:02:04.20 ID:lHkpPj5G.net

じゃあカネ返せよ

330 :名刺は切らしておりまして:2021/07/16(金) 19:31:18.39 ID:YzZmudPd.net

>>4
LANケーブルだけ世話になってる

コメント

タイトルとURLをコピーしました