← 戻る
CVE-2026-73673
high
CVSS 8.8
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
概要
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
AI要約 openai / gpt-4o
Netis NC63ルーターのファームウェアV3.0.0.3327に認証されていないファームウェア更新の脆弱性が存在します。この脆弱性は、Boaウェブサーバーおよびnetis.cgi CGIディスパッチャにおける認証欠如の欠陥を悪用し、署名されていないファームウェアイメージをアップロードすることで攻撃が可能です。
❓ 何が問題か
Netis NC63ルーターのファームウェアに、認証されていないままファームウェアを更新できる脆弱性があります。
📍 影響範囲
Netis NC63ルーターのファームウェアV3.0.0.3327
🔥 重要度
この脆弱性は、認証を経ずにファームウェアイメージを更新でき、ルーターを恒久的に危険にさらすリスクがあります。
🔧 修正方法
アップデートの際に暗号学的サインを使用してファームウェアの真性を確認し、認証を強制するようにシステムを修正します。
🛡️ 暫定回避
情報なし
🔍 検知方法
念のためサーバーログを確認し、不正なファームウェア更新の痕跡をチェックします。
参照URL
- web https://github.com/ozcanpng/CVE-2026-73673
- web [email protected]
- web https://www.netis-systems.com/detail/proid/307/NC63.html
- web https://www.vulncheck.com/advisories/netis-nc63-unauthenticated-firmware-update-with-missing-cryptographic-firmware-authentication
- web https://nvd.nist.gov/vuln/detail/CVE-2026-73673
- web https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update
- web https://github.com/advisories/GHSA-mqjf-hpmj-9gr8
- web https://www.netis-systems.com/products/NC63.html
- web https://www.netis-systems.com/support/downinfo.html?id=35