セキュリティ情報
  • セキュリティ情報
EL42-098
2026.07.28

2026.07.28

無線LANルーターなど一部のネットワーク製品のセキュリティ向上のための
ファームウェアアップデート・対策実施のお願い

平素は格別のご高配を賜り、厚く御礼申し上げます。
当社製の無線LANルーターなどネットワーク製品の一部において、以下の脆弱性が判明しました。
製品型番により対策内容が異なるため、お持ちの製品をご確認いただき対象であった場合は、安全なネットワーク環境を維持するため、速やかに対策の実施をお願いいたします。

今後も当社では新たな脆弱性問題が発生した際には、速やかに公表のうえ対策を行ってまいります。
この度は、お客様にご迷惑をおかけしますことを深くお詫び申し上げます。何卒ご理解とご協力のほどお願いいたします。

対象製品と対処方法

脆弱性内容:

  • ① 当該製品の設定画面にアクセスできる攻撃者によって、ログインされ任意のコマンドを実行される可能性があります。[CVE-2026-59764]
  • ② 当該製品の設定画面にアクセスしたユーザーのウェブブラウザ上で、任意のスクリプトを実行される可能性があります。(クロスサイトスクリプティング)[CVE-2026-44387]
  • ③ 当該製品の設定画面にアクセスできる攻撃者によって、ログインされ設定の復元を利用し任意のコマンドを実行される可能性があります。[CVE-2026-61376]

対処方法:
対策済みのファームウェアにアップデートすることで、問題を回避することができます。

◀テーブルはスクロールできます
対象製品 対策済みファームウェアバージョン 対策 関連情報
WRC-X3000GS3-B Ver.1.07以降 ファームウェアのアップデート※1 ①JVN#56870912
WRC-X3000GS3A-B Ver.1.07以降
WAB-M1775-PS Ver.2.1.12以降 ファームウェアダウンロードページ ※2 ②③JVN#56870912
WAB-S1775 Ver.2.1.12以降 ファームウェアダウンロードページ ※2
WAB-M2133 Ver.2.0.13以降 ファームウェアダウンロードページ ※2
WAB-I1750-PS Ver.2.0.7以降 ファームウェアダウンロードページ ※2
WAB-S1167-PS Ver.2.0.7以降 ファームウェアダウンロードページ ※2

※1 工場出荷時の設定では自動的に更新されます。
設定を変更されているお客様やご不安な方は、下記サイトからファームウェアバージョンをご確認ください。
ファームウェアバージョンの確認方法

※2 自動更新が無効の場合は、手動で更新する必要があります。
各製品のファームウェアダウンロードページをご確認のうえ、ファームウェアを最新版へ更新してください。

謝辞

CVE-2026-61376

本脆弱性を弊社へご報告いただきました川杉倫太郎氏に感謝申し上げます。

参考情報

「ご家庭でWi-Fiルーターをより安全にお使いいただくために」
https://www.elecom.co.jp/news/info/20191218-01/