Асоциирани CVE IDs: Няма.
NETGEAR е публикувала поправки за инструкции за сигурност относно уязвимостта от фалшифициране на заявки за следните модели на продукта:
- R6050/JR6150, използващи версии на фърмуер по-стари от 1.0.1.7
- PR2000, използващи версии на фърмуер по-стари от 1.0.0.17
- R6220, използващи версии на фърмуер по-стари от 1.1.0.50
- WNDR3700v5, използващи версии на фърмуер по-стари от 1.1.0.48
- JNR1010v2, използващи версии на фърмуер по-стари от 1.1.0.40
- JWNR2010v5, използващи версии на фърмуер по-стари от 1.1.0.40
- WNR1000v4, използващи версии на фърмуер по-стари от 1.1.0.40
- WNR2020, използващи версии на фърмуер по-стари от 1.1.0.40
- WNR2050, използващи версии на фърмуер по-стари от 1.1.0.40
- WNR614, използващи версии на фърмуер по-стари от 1.1.0.40
- WNR618, използващи версии на фърмуер по-стари от 1.1.0.40
- D7000, използващи версии на фърмуер по-стари от 1.0.1.50
NETGEAR горещо Ви препоръчва да изтеглите най-новия фърмуер възможно най-скоро.
За да изтеглите последната версия на фърмуера за Вашия продукт на NETGEAR:
- Посетете NETGEAR Support.
- Започнете да въвеждате номера на модела си в полето за търсене, след което изберете модела си от падащото меню, когато се появи.
Ако не виждате падащото меню, уверете се, че сте въвели правилно номера на своя модел или изберете продуктова категория, за да потърсите модела на продукта си. - Щракнете върху Изтегляния.
- Под Сегашни версии изберете изтеглянията, чиито заглавия започват с Версия на фърмуера.
- Щракнете върху Изтегляне.
- Следвайте инструкциите в ръководство за потребителя на вашия продукт, бележките за изданието на фърмуера или страницата за поддръжка на продукта, за да инсталирате новия фърмуер.
Отказ от отговорност
Уязвимостта от фалшифициране на заявки остава, ако не изпълните всички препоръчани стъпки. NETGEAR не носи отговорност за последици, които биха могли да бъдат избегнати при следване на препоръките в това известие.
Потвърждения
Joel St. John от NCC Group
Оценяваща система за обща уязвимост
CVSS v3 Рейтинг: Висок
CVSS v3 Резултат: 8.8
Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
За връзка
Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.
Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.
За да съобщите за уязвимост в сигурността, посетете http://www.netgear.com/about/security/.
Ако сте клиент на NETGEAR с проблем относно защитата, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com.
Хронология на проверките
10.04.2017 г. Публикуван наръчник с полезни съвети