各位
JPCERT-AT-2017-0049
JPCERT/CC
2017-12-19
<<< JPCERT/CC Alert 2017-12-19 >>>
https://www.jpcert.or.jp/at/2017/at170049.html
I. 概要
2017年11月ごろより、国内において Mirai の亜種による感染活動が確認されています。Mirai やその亜種などのマルウエアに感染した機器は、ボットネットに取り込まれ、攻撃者により遠隔から命令をうけて、DDoS 攻撃などに悪用される可能性があります。
図1: 定点観測システム TSUBAME における Mirai 亜種とみられる感染活動に関するスキャン観測状況 (2017年10月から2017年12月)
ロジテック製 300Mbps 無線LAN ブロードバンドルータおよびセットモデル (全11モデル)に関する重要なお知らせとお願い
http://www.logitec.co.jp/info/2017/1219.html
II. 対象
ロジテック株式会社によると、Mirai 亜種の感染拡大に用いられている脆弱性の影響を受ける製品およびバージョンは、次のとおりです。
– LAN-W300N/DR Ver2.14 より前
– LAN-WH300N/DRCV Ver2.14 より前
– LAN-WH300N/DRCY Ver2.14 より前
– LAN-W300N/R Ver2.33 より前
– LAN-W300N/RU2 Ver2.33 より前
– LAN-W300N/RS Ver2.33 より前
– LAN-W300N/P Ver3.09 より前
– LAN-W300N3L Ver1.13N3L より前
– LAN-WH300N/DGR Ver1.26 より前
– LAN-WH300N/DGRU Ver1.26 より前
※ 2017年12月19日時点の情報であり、今後対象となる製品やベンダーが拡大する可能性もあります。
III. 対策
「II. 対象」に挙げた製品について、ロジテック株式会社からは、修正済みのファームウエアが提供されています。当該製品の利用者は、ファームウエアが修正済みのバージョンになっていることをご確認ください。なお、既に感染した機器は、修正済みのファームウエアにアップデートすることで Mirai 亜種が削除されます。
– LAN-W300N/DR Ver2.14 (2014年 6月11日公開)
– LAN-WH300N/DRCV Ver2.14 (2014年 6月11日公開)
– LAN-WH300N/DRCY Ver2.14 (2014年 6月11日公開)
– LAN-W300N/R Ver2.33 (2013年11月 6日公開)
– LAN-W300N/RU2 Ver2.33 (2013年11月 6日公開)
– LAN-W300N/RS Ver2.33 (2013年11月 6日公開)
– LAN-W300N/P Ver3.09 (2014年 8月22日公開)
– LAN-W300N3L Ver1.13N3L (2013年 6月25日公開)
– LAN-WH300N/DGR Ver1.26 (2014年10月15日公開)
– LAN-WH300N/DGRU Ver1.26 (2014年10月15日公開)
Mirai やその亜種などのマルウエアは、脆弱性だけでなく、機器固有の ID やパスワードを悪用して感染を拡大させることが知られています。利用中の機器が感染してボットネットに取り込まれないようにするために、次の情報を参照し適切な対策を施して利用することを推奨します。
IV. 参考
ロジテック製 300Mbps 無線LAN ブロードバンドルータおよびセットモデル (全11モデル)に関する重要なお知らせとお願い
http://www.logitec.co.jp/info/2017/1219.html
IoT製品の脆弱性を悪用して感染を広げる Mirai の亜種に関する活動 (2017-12-19)
http://www.nicter.jp/report/2017-01_mirai_52869_37215.pdf
Security Notice – Statement on Remote Code Execution Vulnerability in Huawei HG532 Product
http://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en
Rise of One More Mirai Worm Variant
https://blog.fortinet.com/2017/12/12/rise-of-one-more-mirai-worm-variant
======================================================================
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL:
TEL: 03-3518-4600 FAX: 03-3518-4602