「password」をパスワードにするの禁止 ほか ~ バッファロー法人向け Wi-Fi アクセスポイント製品ファームウェア改版 | ScanNetSecurity
2025.11.18(火)

「password」をパスワードにするの禁止 ほか ~ バッファロー法人向け Wi-Fi アクセスポイント製品ファームウェア改版

 株式会社バッファローは9月10日、法人向けWi-Fiアクセスポイント製品のファームウェア改版による仕様変更について発表した。

製品・サービス・業界動向 業界動向

 株式会社バッファローは9月10日、法人向けWi-Fiアクセスポイント製品のファームウェア改版による仕様変更について発表した。

 同社ではセキュリティ強化のため、法人向けWi-Fiアクセスポイント製品について、2025年9月24日リリース予定のファームウェア Ver.1.42で重要な仕様変更を実施する予定で、対象製品名は下記の通り。

WAPM-2133TR
WAPM-2133TR/Z
WAPM-2133R
WAPM-2133R/Z
WAPM-1266R
WAPM-1266R/Z
WAPM-1266WDPR
WAPM-1266WDPR/Z
WAPM-1266WDPRA
WAPM-1266WDPRA/Z
WAPS-1266
WAPS-1266/Z

 仕様変更の詳細は下記の通り。

1.参照ユーザーの有効/無効機能追加
参照ユーザーはこれまで常時有効となっていたが、無効にできるようになる。なお初期化後の設定は無効となる。

2.パスワードポリシーの変更
ファームウェア Ver.1.42未満では管理・参照パスワードとして8文字未満のパスワード設定を許可していたが、Ver.1.42 以降からは8~32文字となり、「password」(すべて小文字)という文字列を禁止する。

3.WLS-ADTとの通信プロトコルをTLS 1.2に変更
WLS-ADT Ver.4.4.22以前を利用している顧客は、対象製品のファームウェアをVer.1.42へ更新後に対象製品を管理できなくなり、引き続き対象製品を管理するためには、WLS-ADT Ver.4.5.0以降への更新が必要となる。

4.ファームウェア自動更新機能追加
今後ファームウェアがリリースされた際に、自動的に最新ファームウェアに更新される。

5.Telnetの初期値を無効に変更
ファームウェアVer.1.42に更新してもTelnet が自動的に無効化されることはないが、セキュリティ強化の観点からTelnet の代わりに SSH を使用することを推奨。

6.ファームウェアのバージョンダウン禁止
ファームウェアVer.1.42へ更新後はVer.1.42未満のファームウェアに戻せなくなる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

ランキングをもっと見る
PageTop