Společnost NETGEAR vydala opravy chyb týkající se zranitelnosti zabezpečení kvůli útokům typu cross-site reguest forgery na následujících modelech:
- Model EX6100, s verzí firmwaru starší než 1.0.2.16_1.1.130
- Model EX6100v2 s verzí firmwaru starší než 1.0.1.70
- Model EX6150v2, s verzí firmwaru starší než 1.0.1.54
- Model EX6200v2, s verzí firmwaru starší než 1.0.1.50
- Model EX6400, s verzí firmwaru starší než 1.0.1.60
- Model EX7300, s verzí firmwaru starší než 1.0.1.60
- Model WN3000RPv3 s verzí firmwaru starší než 1.0.2.44
Společnost NETGEAR důrazně doporučuje, abyste si co nejdříve stáhli nejnovější aktualizaci firmwaru.
Stažení nejnovějšího firmwaru produktu NETGEAR:
- Navštivte stránky podpory společnosti NETGEAR.
- Do vyhledávacího pole zadejte počáteční čísla svého modelu a poté vyberte svůj model z rozevíracího seznamu.
Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo zvolte kategorii produktů a vyhledejte model produktu. - Klikněte na odkaz Stažené soubory.
- V položce Aktuální verze zvolte stažený soubor, jehož nadpis začíná slovy Verze firmwaru.
- Klikněte na odkaz Stáhnout.
- Při instalaci nového firmwaru postupujte podle pokynů uvedených v uživatelské příručce vašeho produktu, v poznámkách k verzi firmwaru, nebo na stránce podpory daného produktu.
Odmítnutí odpovědnosti
Pokud nedokončíte všechny doporučené kroky, stále vám hrozí riziko vystavení se útoku typu Cross-site request forgery. Společnost NETGEAR nenese zodpovědnost za žádné důsledky, kterým by se bylo možné vyhnout provedením doporučení uvedených v tomto oznámení.
Poděkování
sandeepv
Běžný systém pro hlášení chyb (CVSS)
Důležitost CVSS v3: Vysoká
Vyhodnocení CVSS v3: 8,8
Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Kontakt
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku http://www.netgear.com/about/security/.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Historie revizí
15. 11. 2017: Vydáno oznámení
21. 2. 2018:
- Na seznam opravených produktů byly přidány modely EX6100v2 a WN3000RPv3
- Seznam opravených modelů v abecedním pořadí