Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR er opmærksom på sikkerhedsproblemet CVE-2016-6277 (tidligere kendt som VU #582384), der tillader, at ikke-godkendte websider overfører formularinput direkte til kommandolinjegrænsefladen. En hacker kan potentielt indsætte vilkårlige kommandoer, som derefter udføres af systemet.

NETGEAR har udført test af de nyeste firmwareversioner i hele virksomhedens aktuelle sortiment af WiFi-routere for at fastslå, om de er berørt af denne sårbarhed. Så vidt NETGEAR ved, er det kun nedenstående modeller, der er sårbare.

NETGEAR har testet følgende produkter og bekræftet, at de er sårbare:

Der findes nu produktionsfirmwarerettelser til alle produkterne.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

D7000 har tidligere været inkluderet på en liste over modeller, der var berørt af denne sårbarhed. Men NETGEAR har testet og bekræftet, at D7000 ikke er påvirket af denne sårbarhed over for indsættelse af kommandoer.

Der findes produktionsfirmware til alle berørte modeller. Selv om du allerede har downloadet betafirmwarerettelsen til din model, anbefaler NETGEAR på det kraftigste, at alle brugere downloader produktionsfirmwaren hurtigst muligt. Hvis du ikke opgraderer din firmware til produktionsversionen, vedbliver risikoen for sårbarhed over for indsættelse af kommandoer.

Du kan downloade produktionsfirmwaren, der løser sårbarheden over for indsættelse af kommandoer, ved at besøge firmwareudgivelsessiden for din model og følge vejledningen:

NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opgraderet til produktionsfirmware som anbefalet i denne meddelelse.


Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.

Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.

Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear

Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com

Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.

Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt. 

Last Updated:10/17/2025 | Article ID: 000036386

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email