JPCERT¥³¡¼¥Ç¥£¥Í¡¼¥·¥ç¥ó¥»¥ó¥¿¡¼(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)¤Ï8·î27Æü¡¢¡ÖJVN#24885537: ¥¨¥ì¥³¥àÀ½ÌµÀþLAN¥ë¡¼¥¿¡¼¤ª¤è¤Ó̵Àþ¥¢¥¯¥»¥¹¥Ý¥¤¥ó¥È¤Ë¤ª¤±¤ëÊ£¿ô¤ÎÀȼåÀ­¡×¤Ë¤ª¤¤¤Æ¡¢¥¨¥ì¥³¥à¤Î̵ÀþLAN¥ë¡¼¥¿¤ª¤è¤Ó̵Àþ¥¢¥¯¥»¥¹¥Ý¥¤¥ó¥È¤ËÊ£¿ô¤ÎÀȼåÀ­¤¬Â¸ºß¤¹¤ë¤È¤·¤Æ¡¢Ãí°Õ¤ò´­µ¯¤·¤¿¡£¤³¤ì¤éÀȼåÀ­¤ò°­ÍѤµ¤ì¤ë¤È¡¢Ç§¾Ú¤µ¤ì¤Æ¤¤¤Ê¤¤Âè»°¼Ô¤Ë±ó³Ö¤«¤éǤ°Õ¤Î¥³¡¼¥É¤ò¼Â¹Ô¤µ¤ì¤ë²ÄǽÀ­¤¬¤¢¤ë¡£

JVN#24885537: ¥¨¥ì¥³¥àÀ½ÌµÀþLAN¥ë¡¼¥¿¡¼¤ª¤è¤Ó̵Àþ¥¢¥¯¥»¥¹¥Ý¥¤¥ó¥È¤Ë¤ª¤±¤ëÊ£¿ô¤ÎÀȼåÀ­

¡ûÀȼåÀ­¤Ë´Ø¤¹¤ë¾ðÊó

ÀȼåÀ­¤Ë´Ø¤¹¤ë¾ðÊó¤Ï¼¡¤Î¥Ú¡¼¥¸¤Ë¤Þ¤È¤Þ¤Ã¤Æ¤¤¤ë¡£

̵ÀþLAN¥ë¡¼¥¿¡¼¤Ê¤É°ìÉô¤Î¥Í¥Ã¥È¥ï¡¼¥¯À½ÉʤΥ»¥­¥å¥ê¥Æ¥£¸þ¾å¤Î¤¿¤á¤Î¥Õ¥¡¡¼¥à¥¦¥§¥¢¥¢¥Ã¥×¥Ç¡¼¥È¼Â»Ü¤Î¤ª´ê¤¤ | ¥¨¥ì¥³¥à³ô¼°²ñ¼Ò ELECOM

ÀȼåÀ­¤Î¾ðÊó(CVE)¤Ï¼¡¤Î¤È¤ª¤ê¡£

CVE-2024-34577¡¢CVE-2024-42412 - ¥¯¥í¥¹¥µ¥¤¥È¥¹¥¯¥ê¥×¥Æ¥£¥ó¥°(XSS: Cross-Site Scripting)¤ÎÀȼåÀ­¡£¥í¥°¥¤¥óÃæ¤Î¥æ¡¼¥¶¡¼¤¬¹¶·â¼Ô¤ÎWeb¥µ¥¤¥È¤Ë¥¢¥¯¥»¥¹¤¹¤ë¤È¡¢Ç¤°Õ¤Î¥¹¥¯¥ê¥×¥È¤ò¼Â¹Ô¤µ¤ì¤ë²ÄǽÀ­¤¬¤¢¤ë

CVE-2024-39300 - Telnet¤ËÉÔ½½Ê¬¤Êǧ¾Ú½èÍý¤ÎÀȼåÀ­¡£Telnet¤òÍ­¸ú¤Ë¤·¤Æ¤¤¤ë¾ì¹ç¡¢Ç§¾Ú¤·¤Æ¤¤¤Ê¤¤¹¶·â¼Ô¤Ë¥í¥°¥¤¥ó¤µ¤ìÀßÄê¤òÊѹ¹¤µ¤ì¤ë²ÄǽÀ­¤¬¤¢¤ë

CVE-2024-43689 - ¥Ð¥Ã¥Õ¥¡¡¼¥ª¡¼¥Ð¡¼¥Õ¥í¡¼¤ÎÀȼåÀ­¡£¹¶·â¼Ô¤ÏºÙ¹©¤·¤¿HTTP¥ê¥¯¥¨¥¹¥È¤ò»ÈÍѤ·¤Æ¡¢Ç¤°Õ¤Î¥³¡¼¥É¤ò¼Â¹Ô¤¹¤ë²ÄǽÀ­¤¬¤¢¤ë

¡ûÀȼåÀ­¤¬Â¸ºß¤¹¤ëÀ½ÉÊ

ÀȼåÀ­¤¬Â¸ºß¤¹¤ë¤È¤µ¤ì¤ëÀ½Éʤª¤è¤Ó¥Õ¥¡¡¼¥à¥¦¥§¥¢¥Ð¡¼¥¸¥ç¥ó¤Ï¼¡¤Î¤È¤ª¤ê¡£

WRC-X3000GS2-B Ver.1.09¤è¤êÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

WRC-X3000GS2-W Ver.1.09¤è¤êÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

WRC-X3000GS2A-B Ver.1.09¤è¤êÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

WAB-I1750-PS Ver.2.0.4¤è¤êÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

WAB-S1167-PS Ver.2.0.4¤è¤êÁ°¤Î¥Ð¡¼¥¸¥ç¥ó

¡ûÀȼåÀ­¤¬½¤Àµ¤µ¤ì¤¿À½ÉÊ

ÀȼåÀ­¤¬½¤Àµ¤µ¤ì¤¿À½Éʤª¤è¤Ó¥Õ¥¡¡¼¥à¥¦¥§¥¢¥Ð¡¼¥¸¥ç¥ó¤Ï¼¡¤Î¤È¤ª¤ê¡£

WRC-X3000GS2-B Ver.1.09¤ª¤è¤Ó¤³¤ì°Ê¹ß¤Î¥Ð¡¼¥¸¥ç¥ó

WRC-X3000GS2-W Ver.1.09¤ª¤è¤Ó¤³¤ì°Ê¹ß¤Î¥Ð¡¼¥¸¥ç¥ó

WRC-X3000GS2A-B Ver.1.09¤ª¤è¤Ó¤³¤ì°Ê¹ß¤Î¥Ð¡¼¥¸¥ç¥ó

WAB-I1750-PS Ver.2.0.4¤ª¤è¤Ó¤³¤ì°Ê¹ß¤Î¥Ð¡¼¥¸¥ç¥ó

WAB-S1167-PS Ver.2.0.4¤ª¤è¤Ó¤³¤ì°Ê¹ß¤Î¥Ð¡¼¥¸¥ç¥ó

¤³¤ì¤éÀȼåÀ­¤Î¤¦¤ÁºÇ¤â¿¼¹ïÅÙ¤¬¹â¤¤¤â¤Î¤Ï½ÅÍ×(Important)¤Èɾ²Á¤µ¤ì¤Æ¤ª¤êÃí°Õ¤¬É¬Íס£JPCERT/CC¤Ï³«È¯¼Ô¤ÎÄ󶡤¹¤ë¾ðÊó¤Ë¤â¤È¤Å¤¤¤Æ¥¢¥Ã¥×¥Ç¡¼¥È¤òŬÍѤ¹¤ë¤³¤È¤ò¿ä¾©¤·¤Æ¤¤¤ë¡£