Enterprise AV Home WiFi Mobile Wifi Support

Přidružená ID CVE: Žádná

Společnost NETGEAR vydala opravy chyb týkající se zranitelnosti zabezpečení kvůli útokům typu cross-site reguest forgery na následujících modelech:

  • Model R6100, s verzí firmwaru starší než 1.0.1.12
  • Model R7500, s verzí firmwaru starší než 1.0.0.108
  • Model WNDR3700v4, s verzí firmwaru starší než 1.0.2.86
  • Model WNDR4300v1, s verzí firmwaru starší než 1.0.2.88
  • Model WNDR4300v2, s verzí firmwaru starší než 1.0.0.48
  • Model WNDR4500v3, s verzí firmwaru starší než 1.0.0.48
  • Model WNR2000v5, s verzí firmwaru starší než 1.0.0.42

Společnost NETGEAR důrazně doporučuje, abyste si co nejdříve stáhli nejnovější aktualizaci firmwaru.

Stažení nejnovějšího firmwaru produktu NETGEAR:

  1. Navštivte stránky podpory společnosti NETGEAR.
  2. Začněte do vyhledávacího pole zadávat číslo svého modelu a poté vyberte svůj model z rozevíracího seznamu.
    Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo zvolte kategorii produktů a vyhledejte model produktu.
  3. Klikněte na odkaz Stažené soubory.
  4. V položce Aktuální verze, zvolte stažený soubor, jehož nadpis začíná slovy Verze firmwaru.
  5. Klikněte na odkaz Stáhnout.
  6. Při instalaci nového firmwaru postupujte podle pokynů uvedených v uživatelské příručce vašeho produktu, v poznámkách k verzi firmwaru, nebo na stránce podpory daného produktu.

 

Odmítnutí odpovědnosti

Pokud nedokončíte všechny doporučené kroky, stále vám hrozí riziko vystavení se útoku typu cross-site request forgery. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by se bylo možné vyhnout provedením doporučení uvedených v tomto oznámení.

 

Poděkování

Joel St. John ze společnosti NCC Group

 

Běžný systému pro hlášení chyb (CVSS)

Důležitost CVSS v3: Vysoká

Vyhodnocení CVSS v3: 8,8

Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

 

Kontakt

Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.

Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.

Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku http://www.netgear.com/about/security/

Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com

 

Historie revizí

27. 10. 2017: Vydáno oznámení

Last Updated:07/07/2025 | Article ID: 000049553

Tento článek se vztahuje na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email