IrvineのもっとPC自作日記
本ページはプロモーションが含まれています。
  
 

【脆弱性】TP-Linkの無線LANルータBE450/BE7200に脆弱性 ファームウェアの更新を

 

スポンサーリンク

 
【脆弱性】TP-Linkの無線LANルータBE450/BE7200に脆弱性 ファームウェアの更新を

TP-Linkの無線LANルータ製品のBE450/BE7200に脆弱性が見つかったという発表があった。ファームウェアの更新が推奨されている。
ネットワーク機器のまとめはこちら。

開催中のPCセール・キャンペーン情報
ソニーストア
デル株式会社
HP Directplus -HP公式オンラインストア-
  

脆弱性情報

この手の話は定期的に発生する。脆弱性は仕込まれてしまった後、数年たってから露見することが多い。
もちろん製品出荷時にチェックはしていると思うが、それも当時の技術の範囲であり、その後の技術で脆弱性が露見する場合がある。
今回はTP-Linkの製品のBE450/BE7200で脆弱性が見つかった。JVNで発表されている。

TP-LINK WIFIルータ 脆弱性 2606

TP-LINK WIFIルータ 脆弱性 2606 出典:JVN

問題のある製品とファームウェアは以下のとおりだ。

  • Archer BE450 v1 ファームウェア 1.3.0 Build 20260416より前のバージョン
  • Archer BE7200 v1 ファームウェア 1.3.0 Build 20260416より前のバージョン

問題の脆弱性

OSコマンドインジェクション(CWE-78)が見つかっている。CVE-2026-5509だ。
管理インターフェースへの認証後、任意のOSコマンドを実行される可能性があるそうだ。

対策

新しいファームウェアで対策されている。

まとめ

該当製品を持っている場合は早めの対応を。

PR

   
著者プロフィール
irvine
 ソフトウェア設計、ストレージ設計を経てクラウドにかかわる仕事をしている、東京郊外在住のエンジニア。
 仕事でUS,UK,SGなどの国とかかわる。
 自作PC、スマホ、タブレット、AV機器好き。ドラクエウォークはルーチンワーク。Linuxやストレージ、IT業界の動向は興味を持っている。
 新しい機器、サービスに興味あり。年数回のレビュー(自腹購入、ご依頼)と発表されて興味があるものの新製品机上レビューをやっている。
 2022年はJAPANNEXT様のアンバサダーを務めました。
 
 

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です