Přidružená ID CVE: CVE-2017-7709
Společnost NETGEAR vydala opravy chyb týkající se zranitelnosti zabezpečení kvůli chybnému nastavení zabezpečení na následujících modelech:
- Model D6220 s verzí firmwaru starší než 1.0.0.40
- Model D6400 s verzí firmwaru starší než 1.0.0.74
- Model D7000 s verzí firmwaru starší než 1.0.1.60
- Model D8500 s verzí firmwaru starší než 1.0.3.39
- Model EX6200 s verzí firmwaru starší než 1.0.3.82_1.1.117
- Model EX7000 s verzí firmwaru starší než 1.0.0.64
- Model JR6150 s verzí firmwaru starší než 1.0.1.10
- Model PR2000, s verzí firmwaru starší než 1.0.0.18
- Model R6050, s verzí firmwaru starší než 1.0.1.10J
- Model R6150, s verzí firmwaru starší než 1.0.1.10
- Model R6220, s verzí firmwaru starší než 1.1.0.50
- Model R6250, s verzí firmwaru starší než 1.0.4.14
- Model R6300v2, s verzí firmwaru starší než 1.0.4.12
- Model R6400, s verzí firmwaru starší než 1.01.26
- Model R6400v2, s verzí firmwaru starší než 1.0.2.34
- Model R6700 s verzí firmwaru starší než 1.0.1.26
- Model R6700v2, s verzí firmwaru starší než 1.2.0.4
- Model R6800 s verzí firmwaru starší než 1.2.0.16
- Model R6900, s verzí firmwaru starší než 1.0.1.26
- Model R6900P, s verzí firmwaru starší než 1.0.1.12
- Model R6900v2, s verzí firmwaru starší než 1.2.0.4
- Model R7000, s verzí firmwaru starší než 1.0.9.6
- Model R7000P, s verzí firmwaru starší než 1.0.1.12
- Model R7100LG, s verzí firmwaru starší než 1.0.0.32
- Model R7300DST, s verzí firmwaru starší než 1.0.0.56
- Model R7900, s verzí firmwaru starší než 1.0.1.26
- Model R8300, s verzí firmwaru starší než 1.0.2.104
- Model R8500, s verzí firmwaru starší než 1.0.2.104
- Model WNDR3400v3, s verzí firmwaru starší než 1.0.1.14
- Model WNDR3700v5, s verzí firmwaru starší než 1.1.0.48
- Model WNR3500Lv2, s verzí firmwaru starší než 1.2.0.44
Společnost NETGEAR důrazně doporučuje, abyste si co nejdříve stáhli nejnovější aktualizaci firmwaru.
Stažení nejnovějšího firmwaru produktu NETGEAR:
- Navštivte stránky podpory společnosti NETGEAR.
- Do vyhledávacího pole zadejte počáteční čísla svého modelu a poté vyberte svůj model z rozevíracího seznamu.
Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo zvolte kategorii produktů a vyhledejte model produktu. - Klikněte na odkaz Stažené soubory.
- V položce Aktuální verze zvolte stažený soubor, jehož nadpis začíná slovy Verze firmwaru.
- Klikněte na odkaz Stáhnout.
- Při instalaci nového firmwaru postupujte podle pokynů uvedených v uživatelské příručce vašeho produktu, v poznámkách k verzi firmwaru, nebo na stránce podpory daného produktu.
Odmítnutí odpovědnosti
Pokud nedokončíte všechny doporučené kroky, budete nadále vystaveni riziku týkající se chybného nastavení zabezpečení. Společnost NETGEAR nenese zodpovědnost za žádné důsledky, kterým by se bylo možné vyhnout provedením doporučení uvedených v tomto oznámení.
Poděkování
Nightsuki
Běžný systém pro hlášení chyb (CVSS)
Důležitost CVSS v3: Vysoká
Vyhodnocení CVSS v3: 8,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kontakt
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku http://www.netgear.com/about/security/.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Historie revizí
20. 11. 2017: Vydáno oznámení
21. 2. 2018:
- Na seznam opravených produktů byly přidány následující modely: D6220, D6400, D7000, D8500, EX6200, EX7000 a JR6150
- Do názvu oznámení přidány brány a extendery
- Seznam opravených modelů v abecedním pořadí