Enterprise AV Home WiFi Mobile Wifi Support

Společnost NETGEAR si je vědoma, že některé routery jsou náchylné ke zneužití metodou cross-site request forgery (CSRF) a obejití ověření.

Společnost NETGEAR důrazně doporučuje, abyste si co nejdříve stáhli nejnovější aktualizaci firmwaru. Společnost NETGEAR vydala opravenou verzi firmwaru pro všechny dotčené produkty:

  • Model R7300DST s verzí firmwaru 1.0.0.52 a starší
  • Model R8300 s verzí firmwaru 1.0.2.94 a starší
  • Model R8500 s verzí firmwaru 1.0.2.94 a starší

Stažení nejnovějšího firmwaru produktu NETGEAR:

  1. Navštivte stránky podpory společnosti NETGEAR.
  2. Začněte do vyhledávacího pole zadávat číslo svého modelu a poté vyberte svůj model z rozevíracího seznamu.
    Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo zvolte kategorii produktů a vyhledejte model produktu.
  3. Klikněte na odkaz Stažené soubory.
  4. V položce Aktuální verze, zvolte stažený soubor, jehož nadpis začíná slovy Verze firmwaru.
  5. Klikněte na Poznámky k verzi.
  6. Při stažení a instalaci nového firmwaru postupujte podle pokynů uvedených v poznámkách k verzi firmwaru.

Společnost NETGEAR doporučuje všem zákazníkům, aby postupovali podle osvědčených bezpečnostních postupů, které jsou uvedeny v následujícím článku. Sníží tak riziko útoků typu CSRF a XSS: Jak mohu snížit riziko vystavení se útokům typu CSRF, XSRF a XSS?.

 

Odmítnutí odpovědnosti

Pokud nedokončíte všechny doporučené kroky, stále vám hrozí riziko vystavení se útoku typu Cross-site request forgery (CSRF) a obejití ověření. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by se dalo zabránit provedením doporučení uvedených v tomto oznámení.

 

Poděkování

Děkujeme Martinu Rakhmanovovi ze společnosti Trustwave za nahlášení této bezpečností chyby.

 

Vektor Běžného systému pro hlášení chyb (CVSS)

CVSS: 3.0 / AV: A / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H

 

Kontakt

Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.

Posláním společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.

Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear

Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com

Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/

 

Historie revizí

18. 8. 2017: Vydáno oznámení

Last Updated:07/07/2025 | Article ID: 000045849

Tento článek se vztahuje na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email