Каква е уязвимостта за CSRF/LocalFile/XSS и какво означава тя за моя рутер?
NETGEAR е наясно относно уязвимостта за софтуера, която прави потребителите на определени рутери на NETGEAR по-податливи на умишлени зловредни имейли и уебсайтове. Възможно е хакерите да използват стартиране на скриптове от подобни имейли или уебсайтове, за да влязат във Вашия рутер и да променят настройките му, все едно са администратори на рутера. Този скрипт може да позволи на хакерите да получат отдалечен достъп до Вашата частна мрежа.
Какво се случва, ако засегнатото ми устройство е адаптер Powerline?
Единственото нещо, което хакерът може да направи, е да промени настройките на адаптера. Хакерът не може да влезе във Вашата частна мрежа или да разгледа личните Ви данни.
Как мога да предотвратя тази атака?
NETGEAR вече публикува коригиран фърмуер за всички засегнати модели. За кабелни продукти като N450 (CG3000Dv2) новият фърмуер е публикуван от Вашия доставчик на интернет услуги, след като NETGEAR му го е доставил. Коригираният фърмуер за N450 е публикуван за всички доставчици на услуги.
NETGEAR препоръчва на всички засегнати потребители да се уверят, че фърмуерът на техните устройства е актуализиран.
За най-новия актуализиран фърмуер, който предотвратява уязвимостта за CSRF/LocalFile/XSS, щракнете върху връзката за Вашия модел по-долу и посетете страницата за изтегляне на фърмуера за допълнителни подробности и инструкции:
- CM400
- CM600
- D1500
За да видите бележките за изданието за по-стария фърмуер, който коригира уязвимостта за CSRF, вижте Версия за фърмуер 1.0.0.20 за D1500 - D500
- DST6501
За да видите бележките на изданието за по-стария фърмуер, който коригира уязвимостта за CSRF, вижте Версия за фърмуер 1.0.0.36 за DST6501 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
За да видите бележките за изданието за по-стария фърмуер, който коригира уязвимостта за CSRF, вижте Версия за фърмуер 1.0.0.22 за PLW1000 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Има ли някакво временно решение за момента?
NETGEAR препоръчва да посетите връзката за Вашия продукт по-горе и да се уверите, че фърмуерът Ви е актуализиран, което ще коригира проблема. За клиенти с кабелни продукти NETGEAR препоръчва да се свържете с Вашия доставчик на интернет услуги, за да попитате кога ще Ви предостави най-новия фърмуер.
Забележка: Ако не изпълните препоръчаните стъпки по описания начин, Вашето устройство ще продължи да бъде уязвимо и по-податливо на умишлени зловредни имейли и уебсайтове. NETGEAR не носи отговорност за каквито и да последствия, които биха могли да бъдат избегнати чрез обновяване на фърмуера, както е указано в това известие, или ако Вашият кабелен доставчик не успее да публикува нашия актуализиран фърмуер, след като той им е бил предоставен.
NETGEAR ще актуализира тази статия за KB, когато има повече налична информация.
Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.
Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.
За докладване на уязвимост в сигурността посетете https://bugcrowd.com/netgear.
Ако сте клиент на NETGEAR с проблем относно сигурността, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com.
За всякакви други проблеми посетете http://www.netgear.com/about/security/.
Имейл адресът security@netgear.com вече не приема съобщения и не се следи активно.