Enterprise AV Home WiFi Mobile Wifi Support

Společnost NETGEAR si je vědoma bezpečnostního problému CVE-2016-6277 (dříve označovaného jako VU #582384), který umožňuje neověřeným webovým stránkám proniknout ze vstupního formuláře přímo do rozhraní příkazového řádku. Vzdálený útočník může potenciálně vložit libovolné příkazy, které jsou následně prováděny systémem.

Společnost NETGEAR dokončila testování nejnovějších verzí firmwaru pro tuto chybu zabezpečení u celého svého dováženého portfolia bezdrátových routerů. Dle znalostí společnosti NETGEAR jsou níže uvedené veškeré dotčené modely.

Společnost NETGEAR otestovala následující produkty a potvrdila, že jsou zranitelné:

U všech produktů jsou nyní dostupné konečné verze firmwaru s opravami.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

Model D7000 byl dříve zahrnut v seznamu modelů postižených touto chybou zabezpečení. Nicméně společnost NETGEAR model D7000 testovala a potvrdila, že není postižen touto náchylností ke vkládání příkazů.

Konečné verze firmwaru jsou dostupné u všech dotčených modelů. Společnost NETGEAR důrazně doporučuje co nejrychlejší stažení konečné verze firmwaru i v případě, že jste si již stáhli beta verzi firmwaru s opravami. Pokud si neaktualizujete firmware na konečnou verzi, neustále budete vystaveni riziku kvůli náchylnosti ke vkládání příkazů.

Chcete-li si stáhnout konečnou verzi firmwaru, která opravuje náchylnost ke vkládání příkazů, přejděte na stránku s vydáním firmwaru pro váš model a postupujte podle pokynů:

Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by bylo možné vyhnout se upgradováním konečné verze firmwaru doporučeným v tomto oznámení.


Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.

Poslání společnosti NETGEAR je být inovativním vůdcem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.

Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear

Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com

Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.

E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována. 

Last Updated:10/17/2025 | Article ID: 000036386

Tento článek se vztahuje na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email