Enterprise AV Home WiFi Mobile Wifi Support

Тази препоръка за защита се отнася за следната CVE уязвимост: CVE-2015-3036.

NETGEAR е наясно с уязвимост в защитата при изпълнението на функцията за отпечатване ReadySHARE. Нападател, който е физически или безжично свързан с локалната мрежа (LAN) на Вашия рутер, може да се възползва от тази уязвимост, за да предизвика препълване на паметта на рутера, което води до неговия срив.

Само USB връзката за комуникация на ReadySHARE е уязвима при тази атака. Нападателите не могат да използват тази уязвимост, за да получат достъп до данните Ви или да следят Вашата дейност в интернет. Тази уязвимост от препълване на паметта също не може да бъде използвана от потребители, свързани към мрежата за гости на Вашия рутер—те трябва да са свързани към Вашата LAN, която е защитена с Вашата парола.

Тази уязвимост от препълване на паметта засяга следните продукти:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

Налични са корекции на фърмуера за следните засегнати продукти:

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

NETGEAR настоятелно препоръчва да се извършва актуализация с най-новия фърмуер веднага когато корекция на фърмуера е налична за Вашия продукт.

За да изтеглите последната версия на фърмуера за Вашия продукт на NETGEAR:

  1. Посетете Центъра за изтегляне на NETGEAR.
  2. Под Потърсете за изберете полето за отметка до Фърмуер/софтуер.
  3. Въведете номера на Вашия модел в полето за търсене и щракнете върху лупата.
  4. Изберете Вашия модел от падащото меню.
    Ако не виждате падащо меню, уверете се, че сте въвели правилно номера на Вашия модел или използвайте детайлизирането за продукт, за да намерите Вашия модел.
  5. Щракнете върху Бележки по изданието под най-новата версия на фърмуера, която е тази най-близко до горната част на списъка.

Уверете се, че преглеждате бележките по изданието за версия на фърмуера, а не помощен софтуер или приложение, като например NETGEAR genie. Заглавието на страницата за бележките по изданието винаги започва с думите “Версия на фърмуера.”

  1. Следвайте инструкциите в бележките по изданието, за да изтеглите и инсталирате новия фърмуер.

NETGEAR не планува коригиране на следните засегнати продукти:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Ако Вашият засегнат рутер не разполага с налична корекция на фърмуера и Вие редовно споделяте Вашата парола за WiFi, помислете за създаване на мрежа за гости на Вашия рутер и ограничаване на достъпа до Вашата LAN. За повече информация относно създаването на мрежа за гости на Вашия рутер вижте документацията на Вашия рутер.

NETGEAR препоръчва на всички потребители да блокират неоторизирания достъп до тяхната домашна мрежа. По подразбиране рутерите на NETGEAR са предварително конфигурирани със случайни SSID (име на мрежата) и парола. За Ваша защита NETGEAR препоръчва да промените предварително конфигурираните SSID и парола, както и паролата на администратора за достъп до страницата за настройка на рутера. Избирайте силни пароли, сменяйте паролите си редовно и никога не използвайте повторно дадена парола.

Можете също да блокирате неоторизираните устройства от приложението NETGEAR genie или от настолното приложение, като докоснете или щракнете с десния бутон на мишката върху неоторизираното устройство в Картата на мрежата. За повече информация относно приложението NETGEAR genie вижте www.netgear.com/home/discover/apps/genie.aspx.

Остава потенциалната възможност от срив на рутера, предизвикан от нападатели във Вашата локална мрежа, ако не следвате препоръките в това известие. NETGEAR не носи отговорност за каквито и да било последици, които биха могли да бъдат избегнати, като се актуализира фърмуера или чрез спазване на най-добрите практики за защита, както се препоръчва в това известие.


Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.

Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.

За да докладвате за уязвимост в защитата, посетете https://bugcrowd.com/netgear

Ако сте клиент на NETGEAR с проблем относно защитата, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com

За всякакви други проблеми посетете http://www.netgear.com/about/security/.

Имейл адресът security@netgear.com вече не приема съобщения и не се следи активно. 

Last Updated:10/17/2025 | Article ID: 28393

Тази статия се отнася за:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email