アカウント名:
パスワード:
提供済 Aterm W1200EX-MS(2016/6 発売)提供予定なし Aterm WG1200HS(2015/5 発売)
なので、ここ 5 年程度の製品は対応されたようですねちなみに 2019 年以降発売の機種は該当無しのよう(我が家の WG2600HS はセーフ)ただ、今回リストになくとも別件の JVN#29739718 [jvn.jp] で更新が来ている場合があるので、Aterm 使いはこのリストになくともファームの更新を!
詳しく確認してなかったけど2015年のものでも対応してくれないのか・・・以前、7年はサポートやりますよと言ってたのにhttps://security.srad.jp/story/18/04/02/0517229/ [security.srad.jp]
そのトピを探していた。有言不実行やないかエヌイ〜シィ〜とルーターぶん投げに行きたい。BやNの品質がアレだと一般家庭にオススメできる選択肢がなくなる。だからといってTPlinkは愚の骨頂だしAsusは外部アンテナ立ちまくって見栄えがよろしくない。
無線LANルータはプロバイダー提供のモデム内蔵を使えってことなんじゃないかな。脆弱性が大きな問題になったら、ソフトのアップデートなりWiFi内蔵したモデムを新しい機種に交換してくれるんじゃないかなあ。
サポートは発売から5年ぐらいしか面倒見んぞと宣告してるようなものか。一般家庭はルーターのセキュリティとかは知らないだろうし、速度的に困ってなければ買い替えてないとか普通にありそう。IPv6(IPoE)はルーター交換必須だけどフレッツ網でなければPPPoEで間に合う(交換する口実を作れない)ので、思っている以上に古いルーターのままというの多いんじゃないのかしら。
JVN掲載は基本的にメーカーの同意ありきなんで、普通は掲載段階で修正ファームウェア提供されていますよね。「ユーザーや世間からケツ叩かれないと更新しない」ケースはかなり稀だと思いますが、いつの脆弱性のことでしょう。
KRACとかBLUEBORNEとか近年のはサポート回答はONにしなければ大丈夫ですので提供予定なししばらく経ってネットニュースで騒がれてから慌ててリリースそんな感じですよNEC
KRACとかBLUEBORNEとかはまさに稀ケースだなというか対象範囲大きい割に攻撃が現実的でないからどこのメーカーもそんな感じ
セキュリティはコストと影響との兼ね合いって理解してくれる人が本当に少ないのよね。
技術的にちゃんと理解していそうな人が、ことセキュリティの文字を見ると0ベクレル信者に大変身みたいなことが起きるのはなぜなんだろう。
>技術的にちゃんと理解していそうな人が、ことセキュリティの文字を見ると0ベクレル信者に大変身みたいなことが起きるのはなぜなんだろう。
CAPCOMの調査報告書 [capcom.co.jp]>通信障害等が発生した際の緊急避難用として同現地法人においてのみ当該旧型VPN装置1台が残存しており、サイバー攻撃の対象となりました。
こうなるからセキュリティは信者になるしかないんです、もしくはハナから諦めてノーガード
発売から5年だと終売間際に買った人なんかは5年もないわけで、買う際には発売年を気にしないと駄目ってことか
そうですね。型落ちには、そういうリスクもあるということですよね。
> 我が家の WG2600HS はセーフ
> 今回リストになくとも別件の JVN#29739718 で更新が来ている場合がある
WG2600HSはその別件の方に該当してますね。ファーム出てるから更新しましょう。
(うちのWG2600HS2はセーフらしい。少なくとも今のところは情報がない)
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
弘法筆を選ばず、アレゲはキーボードを選ぶ -- アレゲ研究家
2016年が境目 (スコア:0)
提供済 Aterm W1200EX-MS(2016/6 発売)
提供予定なし Aterm WG1200HS(2015/5 発売)
なので、ここ 5 年程度の製品は対応されたようですね
ちなみに 2019 年以降発売の機種は該当無しのよう(我が家の WG2600HS はセーフ)
ただ、今回リストになくとも別件の JVN#29739718 [jvn.jp] で更新が来ている場合があるので、Aterm 使いはこのリストになくともファームの更新を!
Re:2016年が境目 (スコア:3, 参考になる)
詳しく確認してなかったけど
2015年のものでも対応してくれないのか・・・
以前、7年はサポートやりますよと言ってたのに
https://security.srad.jp/story/18/04/02/0517229/ [security.srad.jp]
Re: (スコア:0)
そのトピを探していた。
有言不実行やないかエヌイ〜シィ〜とルーターぶん投げに行きたい。
BやNの品質がアレだと一般家庭にオススメできる選択肢がなくなる。だからといってTPlinkは愚の骨頂だしAsusは外部アンテナ立ちまくって見栄えがよろしくない。
Re: (スコア:0)
無線LANルータはプロバイダー提供のモデム内蔵を使えってことなんじゃないかな。
脆弱性が大きな問題になったら、ソフトのアップデートなりWiFi内蔵したモデムを新しい機種に交換してくれるんじゃないかなあ。
元WG1200HPユーザー (スコア:0)
サポートは発売から5年ぐらいしか面倒見んぞと宣告してるようなものか。
一般家庭はルーターのセキュリティとかは知らないだろうし、速度的に困ってなければ買い替えてないとか普通にありそう。
IPv6(IPoE)はルーター交換必須だけどフレッツ網でなければPPPoEで間に合う(交換する口実を作れない)ので、思っている以上に古いルーターのままというの多いんじゃないのかしら。
Re: (スコア:0)
JVN掲載は基本的にメーカーの同意ありきなんで、普通は掲載段階で修正ファームウェア提供されていますよね。
「ユーザーや世間からケツ叩かれないと更新しない」ケースはかなり稀だと思いますが、いつの脆弱性のことでしょう。
Re: (スコア:0)
JVN掲載は基本的にメーカーの同意ありきなんで、普通は掲載段階で修正ファームウェア提供されていますよね。
「ユーザーや世間からケツ叩かれないと更新しない」ケースはかなり稀だと思いますが、いつの脆弱性のことでしょう。
KRACとかBLUEBORNEとか近年のは
サポート回答はONにしなければ大丈夫ですので提供予定なし
しばらく経ってネットニュースで騒がれてから慌ててリリース
そんな感じですよNEC
Re: (スコア:0)
KRACとかBLUEBORNEとかはまさに稀ケースだな
というか対象範囲大きい割に攻撃が現実的でないからどこのメーカーもそんな感じ
Re: (スコア:0)
セキュリティはコストと影響との兼ね合い
って理解してくれる人が本当に少ないのよね。
技術的にちゃんと理解していそうな人が、ことセキュリティの文字を見ると
0ベクレル信者に大変身みたいなことが起きるのはなぜなんだろう。
Re: (スコア:0)
>技術的にちゃんと理解していそうな人が、ことセキュリティの文字を見ると
0ベクレル信者に大変身みたいなことが起きるのはなぜなんだろう。
CAPCOMの調査報告書 [capcom.co.jp]
>通信障害等が発生した際の緊急避難用として同現地法人においてのみ当該旧型VPN装置1台が残存しており、サイバー攻撃の対象となりました。
こうなるからセキュリティは信者になるしかないんです、もしくはハナから諦めてノーガード
Re: (スコア:0)
発売から5年だと終売間際に買った人なんかは5年もないわけで、買う際には発売年を気にしないと駄目ってことか
Re: (スコア:0)
そうですね。型落ちには、そういうリスクもあるということですよね。
Re: (スコア:0)
> 我が家の WG2600HS はセーフ
> 今回リストになくとも別件の JVN#29739718 で更新が来ている場合がある
WG2600HSはその別件の方に該当してますね。
ファーム出てるから更新しましょう。
(うちのWG2600HS2はセーフらしい。少なくとも今のところは情報がない)