セキュリティ情報
  • セキュリティ情報
EL42-029
2026.05.12

2026.05.12

無線LANルーターなど一部のネットワーク製品のセキュリティ向上のための
ファームウェアアップデート・対策実施のお願い

平素は格別のご高配を賜り、厚く御礼申し上げます。平素は格別のご高配を賜り、厚く御礼申し上げます。
当社製の無線LANルーターなどネットワーク製品の一部において、以下の脆弱性が判明しました。
製品型番により対策内容が異なるため、お持ちの製品をご確認いただき対象であった場合は、安全なネットワーク環境を維持するため、速やかに対策の実施をお願いいたします。

今後も当社では新たな脆弱性問題が発生した際には、速やかに公表のうえ対策を行ってまいります。
この度は、お客様にご迷惑をおかけしますことを深くお詫び申し上げます。何卒ご理解とご協力のほどお願いいたします。

対象製品と対処方法

(1)対策済みのファームウェアにアップデートが必要な製品

脆弱性内容:

  • ① 設定ファイルの暗号化不備により任意のコードが実行される可能性があります。[CVE-2026-25107]
  • ② 当該製品の設定画面にアクセスできる攻撃者によって、ログインされ細⼯されたリクエストを送信された場合、
    任意のコマンドを実行される可能性があります。[CVE-2026-35506]
  • ③ 当該製品にアクセスできる攻撃者によって、認証なしに当該製品を操作される可能性があります。[CVE-2026-40621]
  • ④ 当該製品にアクセスできる攻撃者によって、認証なしに任意のコマンドが実行される可能性があります。[CVE-2026-42062]
  • ⑤ 当該製品の設定画面にアクセスできる攻撃者によって、細工した入力を行った場合、
    任意のスクリプトを実行される可能性があります。(クロスサイトスクリプティング)[CVE-2026-42948]
  • ⑥ 当該製品にログインしたユーザーが細工されたページにアクセスした場合、設定画面を操作できなくなる可能性があります。[CVE-2026-42950]
  • ⑦ 当該製品にログインしたユーザーが悪意のある第三者によって細工されたページにアクセスした場合、
    当該製品に意図しない操作をさせられる可能性があります。(クロスサイトリクエストフォージェリ)[CVE-2026-42961]

対処方法:
対策済みのファームウェアにアップデートすることで、問題を回避することができます。

◀テーブルはスクロールできます
対象製品 対策済みファームウェアバージョン 対策 関連情報
WRC-X3000GS2-B Ver.1.12以降 ファームウェアのアップデート※1 ①JVN#03037325
WRC-X3000GS2-W Ver.1.12以降
WRC-X3000GS2A-B Ver.1.12以降
WRC-X3000GST2-B Ver.1.09以降
WRC-X1800GS-B Ver.1.21以降
WRC-X1800GSA-B Ver.1.21以降
WRC-X1800GSH-B Ver.1.21以降
WRC-X6000QS-G Ver.1.15以降
WRC-X6000QSA-G Ver.1.15以降
WRC-X6000XS-G Ver.1.13以降
WRC-X6000XST-G Ver.1.17以降
WRC-XE5400GS-G Ver.1.14以降
WRC-XE5400GSA-G Ver.1.14以降
WRC-BE72XSD-B Ver.2.0.2以降 ファームウェアのアップデート※1 ②③④JVN#03037325
WRC-BE72XSD-BA Ver.2.0.2以降
WRC-BE65QSD-B Ver.2.0.0以降
WRC-W702-B Ver.2.0.0以降
WAB-BE187-M Ver.2.0.12以降 ファームウェアダウンロードページ ※2 ⑤⑥⑦JVN#03037325
WAB-BE72-M Ver.2.0.12以降 ファームウェアダウンロードページ ※2
WAB-BE36-M Ver.2.0.12以降 ファームウェアダウンロードページ ※2
WAB-BE36-S Ver.2.0.12以降 ファームウェアダウンロードページ ※2

※1 工場出荷時の設定では自動的に更新されます。
設定を変更されているお客様やご不安な方は、下記サイトからファームウェアバージョンをご確認ください。
ファームウェアバージョンの確認方法

※2 自動更新が無効の場合は、手動で更新する必要があります。
各製品のファームウェアダウンロードページをご確認のうえ、ファームウェアを最新版へ更新してください。

参考情報

「ご家庭でWi-Fiルーターをより安全にお使いいただくために」
https://www.elecom.co.jp/news/info/20191218-01/