Tilknyttede CVE-ID'ER: Ingen
NETGEAR har udgivet rettelser til en sikkerhedssårbarhed vedr. forfalskning af anmodning på tværs af websteder på følgende produktmodeller:
- JNR1010v2, kører firmwareversioner før 1.1.0.44
- JR6150, kører firmwareversioner før 1.0.1.10
- JWNR2010v5, kører firmwareversioner før 1.1.0.44
- R6050, kører firmwareversioner før 1.0.1.10
- R6100, kører firmwareversioner før 1.0.1.16
- R6220, kører firmwareversioner før 1.1.0.50
- R7500, kører firmwareversioner før 1.0.0.112
- R7500v2, kører firmwareversioner før 1.0.3.20
- R7800, kører firmwareversioner før 1.0.2.36
- R9000, kører firmwareversioner før 1.0.2.40
- WNDR3700v4, kører firmwareversioner før 1.0.2.88
- WNDR3700v5, kører firmwareversioner før 1.1.0.48
- WNDR4300, kører firmwareversioner før 1.0.2.90
- WNDR4300v2, kører firmwareversioner før 1.0.0.48
- WNDR4500v3, kører firmwareversioner før 1.0.0.48
- WNR1000v4, kører firmwareversioner før 1.1.0.44
- WNR2000v5, kører firmwareversioner før 1.0.0.58
- WNR2020, kører firmwareversioner før 1.1.0.44
- WNR2050, kører firmwareversioner før 1.1.0.44
NETGEAR anbefaler på det kraftigste, at du downloader den seneste firmware hurtigst muligt
Sådan downloades den nyeste firmware til dit NETGEAR-produkt:
- Besøg NETGEAR Support.
- Start med at indtaste dit modelnummer i søgefeltet, og vælg derefter din model i rullemenuen, når den kommer frem.
Hvis du ikke kan se en rullemenu, skal du kontrollere, at du har indtastet dit modelnummer korrekt, eller vælge en produktkategori for at søge efter din produktmodel. - Klik på Downloads.
- Under Aktuelle versioner, skal du vælge den download, hvor titlen begynder med Firmwareversion.
- Klik på Download.
- Følg instruktionerne i brugervejledningen til produktet, produktbemærkningerne til firmwaren eller produktets supportside for at installere den nye firmware.
Ansvarsfraskrivelse
Sårbarheden i forbindelse med forfalskning af anmodning på tværs af websteder forsvinder ikke, hvis du ikke gennemfører alle anbefalede trin. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis anbefalingerne i denne meddelelse var blevet fulgt.
Anerkendelser
sandeepv
Common Vulnerability Scoring System (CVSS)
CVSS v3-klassificering: Høj
CVSS v3-score: 8,8
Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Kontakt
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at gå til http://www.netgear.com/about/security/.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Revisionshistorik
21-11-2017: Advarsel udsendt