バッファロー製Wi-Fiルーターに脆弱性 対象機種は今すぐファームウェア更新を

» 2024年04月17日 15時30分 公開
[井上翔ITmedia]

 JVN(※1)は4月15日、バッファロー製Wi-Fi(無線LAN)ルーターに関する脆弱(ぜいじゃく)性に関する情報を公開した。該当製品はできる限り早くファームウェアの更新を行うようにしたい。なお、本件はバッファローも4月10日付で告知している

(※1)Japan Vulnerability Notes:JPCERTコーディネーションセンター(JPCERT/CC)と情報処理推進機構(IPA)が共同で運営するポータルサイト

脆弱性の概要

 今回報告された脆弱性は、以下の2つとなる。

  • CVE-2024-23486
    • 脆弱性の内容:パスワードの平文保存(CWE-256
    • 深刻度(CVSSv3):6.5(警告)
    • 起こり得る問題:当該製品のログイン画面にアクセスできる攻撃者が、ルーターに設定した認証情報(アクセスポイントのパスワード/暗号化キーなど)を盗み取る
  • CVE-2024-26023
    • 脆弱性の内容:OSコマンドインジェクション(CWE-78
    • 深刻度(CVSSv3):6.8(警告)
    • 起こり得る問題:当該製品にログインできる攻撃者が、任意のOSコマンドを実行してしまう

 基本的に、上記の攻撃はローカル(LAN)側からアクセスしないと成立しない。しかし、ルーターの設定でインターネット(WAN)経由のアクセスを許可している場合は、外部から攻撃を受ける可能性がある

脆弱性の内容 脆弱性の説明(出典:バッファロー

影響を受ける機種と対処方法

 今回の脆弱性による影響を受けるWi-Fiルーターと、ファームウェアのバージョンは以下の通りとなる。脆弱性を解消するには、表記を“超える”バージョンのファームウェアにアップデートしよう。

  • CVE-2024-26023のみ
    • WCR-1166DS(Ver.1.32まで)
    • WSR-1166DHP(Ver.1.14まで)
    • WSR-1166DHP2(Ver.1.14まで)2
  • CVE-2024-23486とCVE-2024-26023の両方
    • WSR-2533DHP(Ver.1.06まで)
    • WSR-2533DHPL(Ver.1.06まで)
    • WSR-2533DHP2(Ver.1.10まで)
    • WSR-A2533DHP2(Ver.1.10まで)

 最新のファームウェアへのリンクはバッファローの特設サイトにまとめられている。

 なお、バッファローのWi-Fiルーターは、標準設定でファームウェアの自動更新が設定されているため、よほどのことがなければ脆弱性を解消したファームウェアに更新されていると思われる。

 現在適用されているファームウェアのバージョンを調べる方法は以下の通りだ。

  1. Webブラウザから管理画面にアクセス(ログインを実施)
  2. 「詳細設定」をクリック
  3. 「ステータス」項目にある「システム」か、「管理」項目にある「システム設定」を開く
  4. バージョン番号を確認する
一覧 脆弱性の影響を受けるルーターの一例。モデル名を確認して、該当する場合はファームウェアのバージョンを今すぐチェックしよう

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年01月05日 更新
  1. 2026年のPC市場は「茨の道」か メモリ枯渇と価格高騰が招く“二極化”のシナリオ (2026年01月05日)
  2. イヤフォン連携&文字起こし無料! 無線機能を省いて物理ボタン搭載の異色AIレコーダー「HiDock P1」実機レビュー (2026年01月04日)
  3. 充電ストレスからの解放! 「Apple Watch Ultra 3」を選んだ理由と実機を使って分かったこと (2026年01月03日)
  4. アイ・オー・データが「Amazon 初売り」に参加 ゲーミングディスプレイやスティックSSDなどがお買い得 (2026年01月03日)
  5. 「35歳以下は節約しか知らない」 シャープが“野性味”を取り戻すために選んだ、オール日本人体制への回帰 (2026年01月01日)
  6. クルマは95%の時間停まっている――シャープが挑む「部屋になるEV」と、大阪・堺筋本町への本社移転が示す覚悟 (2026年01月02日)
  7. PLAUDやNottaのライバルとなるか? 画面付きでUSB Type-C直挿しできるAIボイスレコーダー「TALIX & DingTalk A1」の完成度と“アプリの壁”を検証 (2026年01月05日)
  8. 現役情シスの2025年ベストバイ 外付けGPUボックスで脱・デスクトップ、そして“ZUNDAルーター” (2025年12月30日)
  9. トラックボールの大定番がモデルチェンジ! 新「Expert Mouse TB800 EQ」(レッドボール)を試す (2025年12月29日)
  10. 家族4人で「XREAL One Pro」を使ってみた “推し活”からガチの格ゲーまで、視野角57度の魅力 (2025年12月30日)
最新トピックスPR

過去記事カレンダー

2026年