NEC Aterm シリーズに複数の脆弱性 | ScanNetSecurity
2026.05.17(日)

NEC Aterm シリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月3日、NEC Atermシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月3日、NEC Atermシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。三井物産セキュアディレクション株式会社の塚本泰三氏、株式会社ゼロゼロワンの早川宙也氏が報告を行っている。影響を受けるシステムは以下の通り。

・CVE-2026-4309
W1200EX(-MS) すべてのバージョン
WG1200HP2 すべてのバージョン
WG1900HP すべてのバージョン
WG1200HS2 すべてのバージョン
WG1800HP3 すべてのバージョン
WG1200HP3 すべてのバージョン
WG1900HP2 すべてのバージョン
WG1200HS3 すべてのバージョン
WG1800HP4 すべてのバージョン
WG1200HP4 すべてのバージョン
WG1200HS4 すべてのバージョン
WX1500HP Ver.1.4.2より前のバージョン
WG2600HS Ver.1.7.2より前のバージョン
WF1200CR Ver.1.6.0より前のバージョン
WG1200CR Ver.1.5.0より前のバージョン
WG2600HP4 Ver.1.4.2より前のバージョン
WG2600HM4 Ver.1.4.2より前のバージョン
WG2600HS2 Ver.1.3.2より前のバージョン
WX3000HP Ver.2.5.0より前のバージョン
WX3600HP Ver.1.5.3より前のバージョン

・CVE-2026-4619
WX3600HP Ver.1.5.3より前のバージョン

・CVE-2026-4620
WX1500HP Ver.1.4.2より前のバージョン
WX3600HP Ver.1.5.3より前のバージョン

・CVE-2026-4621
W1200EX(-MS) すべてのバージョン
WG1200HP2 すべてのバージョン
WG1900HP すべてのバージョン
WG1200HS2 すべてのバージョン
WG1800HP3 すべてのバージョン
WG1200HP3 すべてのバージョン
WG1900HP2 すべてのバージョン
WG1200HS3 すべてのバージョン
WG1800HP4 すべてのバージョン
WG1200HP4 すべてのバージョン
WG1200HS4 すべてのバージョン
WX1500HP Ver.1.4.2より前のバージョン
WG2600HS Ver.1.7.2より前のバージョン
WF1200CR Ver.1.6.0より前のバージョン
WG1200CR Ver.1.5.0より前のバージョン
WG2600HP4 Ver.1.4.2より前のバージョン
WG2600HM4 Ver.1.4.2より前のバージョン
WG2600HS2 Ver.1.3.2より前のバージョン
WX3000HP Ver.2.5.0より前のバージョン
WX3000HP2 Ver.1.3.2より前のバージョン
WX3600HP Ver.1.5.3より前のバージョン

・CVE-2026-4622
WG2600HS Ver.1.7.2より前のバージョン
WF1200CR Ver.1.6.0より前のバージョン
WG1200CR Ver.1.5.0より前のバージョン
WG2600HP4 Ver.1.4.2より前のバージョン
WG2600HM4 Ver.1.4.2より前のバージョン
WG2600HS2 Ver.1.3.2より前のバージョン
WX3000HP Ver.2.5.0より前のバージョン
WX3000HP2 Ver.1.3.2より前のバージョン

 日本電気株式会社が提供するAtermシリーズには、下記の影響を受ける可能性がある複数の脆弱性が存在する。

・権限チェックの欠如(CVE-2026-4309)
→装置固有の情報を取得され、結果として設定を変更される

・パストラバーサル(CVE-2026-4619)
→任意のファイルを上書きされる

・OSコマンドインジェクション(CVE-2026-4620、CVE-2026-4622)
→任意のOSコマンドを実行される

・セキュリティ上問題のある隠し機能(CVE-2026-4621)
→ telnetサービスを有効化される

 機種によって対策は異なっており、JVNでは開発者が提供する情報を確認するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  3. PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立

    PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立

  4. 公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

    公益財団法人B&G財団にマルウェア攻撃、サーバでシステム障害が発生

  5. チケジャムを装ったフィッシング詐欺に注意を呼びかけ

    チケジャムを装ったフィッシング詐欺に注意を呼びかけ

ランキングをもっと見る
PageTop