TP-LinkのWi-Fiルーター「Archer C50」に脆弱性が見つかる。サポート終了製品なので使っている人は買い替えを

1 : 2025/08/05(火) 18:13:27.78 ID:bhHOFev/0

米TP-Linkおよびティーピーリンクジャパンは、同社製Wi-Fiルーター「Archer C50」にハードコードされた暗号鍵使用の脆弱性が存在することを発表した。JVN(Japan Vulnerability Notes)も情報を公開している。

JVNによれば、対象となる製品およびファームウェアのバージョンは、以下の通り。対象製品はサポートが終了しており、TP-Linkでは買い替えを強く推奨している。なお、「Archer C50 V6」も発売されており、こちらは脆弱性の影響を受けないが、サポートは終了している。

今回発表された脆弱性(CVE-2025-6982)により、設定ファイルに含まれている各種情報(管理者アカウントの認証情報、Wi-Fi設定におけるSSIDやパスワード、内部のネットワーク構造に関する情報など)を取得される可能性がある。

対象製品は、設定ファイルを暗号化して保存しているが、この暗号化にはDES(Data Encryption Standard:共通鍵暗号方式)のECBモード(Electronic Codebook Mode:ある鍵で同一の平文を暗号化すると同一の暗号文となるブロック暗号の利用法で、暗号文にパターンが残っている)が使用されている。対象製品のDES鍵を知っていれば設定ファイルを復号できるうえ、DES鍵はファームウェア中にハードコードされており、同一ファームウェアで稼働する全ての機器において同一の鍵が使われている。CVSS v4.0のスコアは6.9。

TP-LinkのWi-Fiルーター「Archer C50」に脆弱性、サポート終了製品につき買い替えを 
 米TP-Linkおよびティーピーリンクジャパンは、同社製Wi-Fiルーター「ArcherC50」にハードコードされた暗号鍵使用の脆弱性が存在することを発表した。JVN(JapanVulnerabilityNotes)も情報を公開している。
レス1番の画像1
6 : 2025/08/05(火) 18:16:27.81 ID:HWmpDurh0
ルーターもサポート期間意識しないといけないんだよな面倒くせえ😩
8 : 2025/08/05(火) 18:17:00.20 ID:YPpiIKG40
>>6
YAMAHAがおススメ
7 : 2025/08/05(火) 18:16:53.41 ID:PuUkwSQE0
やっぱセイバーよ
10 : 2025/08/05(火) 18:17:47.33 ID:p76e1R6iH
大丈夫。TP-Linkだよ。
12 : 2025/08/05(火) 18:19:15.12 ID:fizh+vs50
ルーターもスマホ同様3年程度で買い替えないと駄目なんだな
16 : 2025/08/05(火) 18:21:57.86 ID:pu+jgnKm0
>>12
対象外になるから?
19 : 2025/08/05(火) 18:25:03.08 ID:xkCCAkL40
>>12
スマホは7年サポートとかあるやろ
13 : 2025/08/05(火) 18:21:44.54 ID:S/05j7DaM
wifiなんて2000円くらいだし買い換えよう
25 : 2025/08/05(火) 18:32:01.41 ID:xSHLA2Sf0
>>13
二万位のを何時も買ってるんだが?
ゴミ買うなやw
14 : 2025/08/05(火) 18:21:50.70 ID:94c8R6Io0
やっぱちゃんとしたメーカーの買わないとダメだな
15 : 2025/08/05(火) 18:21:52.70 ID:ZmhToqwAM
Wifiルーター「アベチャー」にありがちなこと
17 : 2025/08/05(火) 18:22:15.52 ID:lvV6lZIm0
上手いなあこうやって買い替えさせるのか
18 : 2025/08/05(火) 18:22:16.36 ID:HRPa3dLV0
ルーターの実質耐用年数分からずにセキュリティガバガバの状態で使ってる奴って全体の9割以上居ると思う
20 : 2025/08/05(火) 18:26:40.73 ID:uYWatzCd0
ケンモメンはwifiルーター10年使ってるイメージ
21 : 2025/08/05(火) 18:26:54.43 ID:By9lSPNG0
>>1
これ電波に繋がなくても取得されるの?
どうやって繋いでんのそれ
34 : 2025/08/05(火) 18:46:16.66 ID:zXEa4Hzc0
>>21、それな

ルーターの設定情報を設定ファイルとしてPCのローカルに保存してて、
PCを乗っ取られて設定ファイルを盗まれるとルーターの管理者パスワードを解読されてしまうリスクがあります!ってことらしい

どうせTPリンク使ってる人は管理者パスワードなんて変更しないからデフォルトのままやろw

22 : 2025/08/05(火) 18:27:29.12 ID:HJVorQBW0
使えてれば何年でも使うからな当たり前よ
中小企業ですらそんくらいの意識しかないんだから個人ならもっとだよ
24 : 2025/08/05(火) 18:30:00.50 ID:CWb+hOTvM
TP-LINK使ってる時点で…
28 : 2025/08/05(火) 18:36:30.54 ID:By9lSPNG0
>>24
buffalo買ってデフォルトのまま使う田舎もんよりマシ
26 : 2025/08/05(火) 18:33:10.59 ID:DFUtUNjm0
tplinkはユーザーの頭に脆弱性あるんだから気にするなよ😉
27 : 2025/08/05(火) 18:33:50.85 ID:ASmq2JPT0
ワイの性癖がバレてるのか
\( ^o^)/オワタ
29 : 2025/08/05(火) 18:37:33.04 ID:Zq+N4C200
今買うなら何がおすすめなんだよ
2万くらいので
30 : 2025/08/05(火) 18:37:34.33 ID:dY3ssi8K0
openwrtだめなん?
31 : 2025/08/05(火) 18:37:57.17 ID:o6brNY7w0
余計なものを入れてノーサポート
文鎮化やタイマーが可愛く見える
共産党なのに行政指導しないってことは主導してる
32 : 2025/08/05(火) 18:40:40.96 ID:xL6fqKir0
>>1
このバルネラビリティだけだと分解して EEPROM に物理的に接触できないと無理じゃね
33 : 2025/08/05(火) 18:42:09.86 ID:4A8Mq2nH0
Wi-Fi7対応の6GHZ帯のやつが欲しいんやが
今年はiPhoneも対応するだろうし

コメント

タイトルとURLをコピーしました