Hvad er CSRF/LocalFile/XSS-sårbarheden, og hvad betyder det for min router?
NETGEAR er opmærksom på en sårbarhed i softwaren, der gør brugere af visse NETGEAR-routere mere sårbare over for bevidst skadelige e-mails og websteder. Hackere kan bruge scripts, der kører fra sådanne e-mails eller websteder, til at logge på din router og ændre indstillingerne på routeren, som om de var administrator for routeren. Scriptet kan potentielt gøre det muligt for hackere at få adgang til dit private netværk.
Hvad hvis min påvirkede enhed er en Powerline-adapter?
Det eneste, en hacker kan gøre, er at ændre indstillinger på adapteren. Hackeren kan ikke få adgang til dit private netværk eller se nogen af dine private data.
Hvordan kan jeg forhindre dette angreb?
NETGEAR har allerede udsendt en firmwarerettelse til alle berørte modeller. For kabelprodukter som N450 (CG3000Dv2) frigives ny firmware af din internetudbyder, når NETGEAR har frigivet firmwaren til dem. Firmwarerettelsen til N450 er blevet frigivet til alle udbydere.
NETGEAR opfordrer på det kraftigste alle berørte brugere til at kontrollere, at firmwaren til deres enheder er opdateret.
Hvis du vil hente den seneste firmwareopdatering, der forhindrer CSRF/LocalFile/XSS-sårbarheden, skal du klikke på linket til din model nedenfor og besøge siden med firmwareversioner for at få yderligere oplysninger og vejledning:
- CM400
- CM600
- D1500
Hvis du vil se produktbemærkningerne til den tidligere firmwareversion, der rettede CSRF-sårbarheden, skal du se D1500 Firmware Version 1.0.0.20 - D500
- DST6501
Hvis du vil se produktbemærkningerne til den tidligere firmwareversion, der rettede CSRF-sårbarheden, skal du se DST6501 Firmware Version 1.0.0.36 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, plw1010
Hvis du vil se produktbemærkningerne til den tidligere firmwareversion, der rettede CSRF-sårbarheden, skal du se PLW1000 Firmware Version 1.0.0.22 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Findes der en løsning på dette tidspunkt?
NETGEAR anbefaler dig at besøge linket til dit produkt ovenfor og sikre dig, at din firmware er opdateret, hvilket løser problemet. For kunder med kabelprodukter anbefaler NETGEAR, at du kontakter din internetudbyder for at spørge, hvornår de gør de nyeste firmwarerettelser tilgængelige for dig.
Bemærk: Hvis de anbefalede trin ikke udføres som beskrevet, vil sårbarheden fortsat gøre din enhed mere sårbar over for bevidst skadelige e-mails og websteder. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne være undgået, hvis firmwaren var blevet opgraderet som anført i denne meddelelse, eller for, at din kabeludbyder ikke udgiver vores firmwareopdatering, når den er modtaget fra os.
NETGEAR vil opdatere denne vidensbaseartikel, efterhånden som flere oplysninger bliver tilgængelige.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.