2026年3月 Aterm製品におけるLAN側からの不正アクセスの脆弱性への対処方法について

このたびAterm製品の一部で、悪意のある第三者によるLAN側からの不正アクセスにより、お客様の意図しない現象(下記参照)を引き起こされる可能性があることがわかりました。

Aterm製品は、管理者パスワードおよびWi-Fiの暗号化キーによって、お使いの方以外はアクセスできないようになっておりますが、万が一に備え、対象製品をお使いの場合は以下の内容に従ってご対応をお願いいたします。

ご利用いただいているお客様には、ご不便とご迷惑をお掛けいたしましてまことに申し訳ございません。

現象

悪意ある第三者によってお客様がご使用の製品がアクセスされた場合、任意のコマンド / スクリプトが実行される可能性

LAN側からの不正アクセス時の脆弱性ですので、自宅外からのインターネット回線経由でWAN側から攻撃されることはありません。

対象機種 および 対処方法

以下の表より、対象製品ごとの対処方法をご確認ください。
機種名 対処方法 対応バージョン
(公開日)
GX621A1 自動バージョンアップ機能(時刻指定バージョンアップ機能)により、更新されます。(注1) 3.2.2 (2024/11/11)
GB1200PE 最新のファームウェアにバージョンアップを行ってください。
オンラインバージョンアップ手順はこちら 別ウィンドウで開きますをご覧ください。
1.3.1 (2025/01/15)
WG1200DM4 下記の対処方法をご確認ください。  
GX1200HS4 下記の対処方法をご確認ください。  
GX1200HP 下記の対処方法をご確認ください。  

(注1) 自動バージョンアップ機能を無効に設定している場合は、オンラインバージョンアップを実施してください。

ファームウェアを更新できない場合の対処方法

対処方法は、以下のとおりです。

対処方法

悪意ある第三者が不正にアクセスできないよう、Wi-Fiルータの管理画面へログインするためのパスワード(管理者パスワード)やWi-Fi接続用のパスワード(暗号化キー)を、初期値ではなく堅牢なものに変更することをお勧めします。

詳しくは下記をご参照ください。

謝辞

本脆弱性情報を弊社へご報告いただきました関係機関の皆様に厚く御礼申し上げます。