Co je chyba zabezpečení CSRF/LocalFile/XSS a co znamená pro můj router?
Společnost NETGEAR si je vědoma zranitelnosti softwaru, která způsobuje, že jsou routery NETGEAR některých uživatelů náchylnější k útokům škodlivých e-mailů a webových stránek. Hackeři můžou použít skripty z těchto e-mailů nebo webových stránek pro přihlášení k vašemu routeru a změně jeho nastavení, jako kdyby byli správcem routeru. Skript může hackerovi potenciálně umožnit vzdálený přístup k soukromé síti.
Co když je moje dotčené zařízení adaptérem Powerline?
Jediná věc, kterou může útočník udělat, je změnit nastavení na adaptéru. Útočník nezíská přístup k vaší soukromé síti, ani si nemůže zobrazit vaše soukromé údaje.
Jak tomuto útoku zabráním?
Společnost NETGEAR už vydala opravenou verzi firmwaru pro všechny dotčené modely. U kabelových produktů jako N450 (CG3000Dv2), je nový firmware vaším poskytovatelem internetových služeb vydán poté, co je mu poskytnut společností NETGEAR. Opravená verze firmwaru produktu N450 byla vydána pro všechny poskytovatele služeb.
Společnost NETGEAR důrazně doporučuje, aby si všichni dotčení uživatelé zkontrolovali, že mají ve svých zařízení aktuální firmware.
Pokud chcete získat nejnovější aktualizaci firmwaru, který zabraňuje chybě zabezpečení CSRF / LocalFile / XSS, klikněte na odkaz pro svůj model níže a přejděte na stránku s vydáním firmwaru, kde získáte další podrobnosti a pokyny:
- CM400
- CM600
- D1500
Poznámky k vydání předchozí verze firmwaru, který opravuje chybu zabezpečení CSRF, naleznete v dokumentu:Verze firmwaru 1.0.0.20 pro model D1500 - D500
- DST6501
Poznámky k vydání předchozí verze firmwaru, který opravuje chybu zabezpečení CSRF, naleznete v dokumentu: Verze firmwaru 1.0.0.36 k modelu DST6501 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Poznámky k vydání předchozí verze firmwaru, který opravuje chybu zabezpečení CSRF, naleznete v dokumentu: Verze firmwaru 1.0.0.22 k modelu PLW1000 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Je momentálně k dispozici nějaké jiné řešení?
Společnost NETGEAR doporučuje navštívit odkaz pro váš produkt a zkontrolovat, zda je váš firmware aktuální, čímž se daný problém vyřeší. Zákazníkům s kabelovými produkty společnost NETGEAR doporučuje, aby kontaktovali svého poskytovatele internetových služeb, a zjistili si, kdy jim zpřístupní nejnovější opravy firmwaru.
Poznámka: Pokud neprovedete doporučené kroky, chyba zabezpečení vašeho zařízení ho činí náchylnějším k úmyslně škodlivým e-mailům a webovým stránkám. Společnost NETGEAR nenese zodpovědnost za žádné důsledky, kterým by bylo možné se vyhnout upgradováním firmwaru podle informací v tomto oznámení, nebo za to, že váš poskytovatel kabelových produktů nevydá aktualizaci našeho firmwaru poté, co mu ji poskytneme.
Jakmile bude mít společnost NETGEAR k dispozici více informací, bude tento článek s databází vědomostí aktualizovat.
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.
E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována.