因幡電機産業製 Wi-Fi AP UNIT に OSコマンドインジェクションの脆弱性、製品はサポート終了 | ScanNetSecurity
2026.01.03(土)

因幡電機産業製 Wi-Fi AP UNIT に OSコマンドインジェクションの脆弱性、製品はサポート終了

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月16日、因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月16日、因幡電機産業製Wi-Fi AP UNITにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社ゼロゼロワンの早川宙也氏が報告を行っている。影響を受けるシステムは以下の通り。

AC-WAPU-300 v1.00_B07およびそれ以前のバージョン
AC-WAPU-300-P v1.00_B08Pおよびそれ以前のバージョン
AC-WAPUM-300 v1.00_B07およびそれ以前のバージョン
AC-WAPUM-300-P v1.00_B08Pおよびそれ以前のバージョン

 因幡電機産業株式会社が提供するWi-Fi AP UNITには、OSコマンドインジェクションの脆弱性が存在し、当該製品にログイン可能な第三者に任意のOSコマンドを実行される可能性がある。

 当該製品はすでにサポートを終了しており、JVNでは開発者が提供する下記の回避・軽減策を実施するよう呼びかけている。

・初期設定値の変更
IPアドレスを変更する
ユーザー名/パスワードを初期値から変更する
ユーザー名/パスワードを定期的に変更する

・機器動作設定の変更
WAN/WirelessからのWEB UI(設定画面)へのアクセスを禁止する(本体正面LAN接続のみ許可)

・接続フィルタリング機能の変更
Wireless接続を許可する端末のMACアドレスを入力する
VPNやIPフィルターなどによる接続端末の制限を行う

・使用上の注意喚起
ネットワーク上位にファイヤウォールを設置する
設定画面にログインしている間、他のウェブサイトにアクセスしない
設定画面での操作終了後は、ウェブブラウザを終了する
ウェブブラウザに保存された設定画面のパスワードを削除する

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  3. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  4. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  5. 28.4 %「特に何もしていない」 退職や異動時の PC やストレージのデータ

    28.4 %「特に何もしていない」 退職や異動時の PC やストレージのデータ

ランキングをもっと見る
PageTop