Zugeordnete CVE-IDs: keine.
NETGEAR ist eine Sicherheitslücke bekannt, bei der ein authentifizierter Angreifer im Local Area Network (LAN) Befehlszeilenmanipulationen im Betriebssystem des ReadyNAS OS 6 Speichersystems durchführen kann. Diese Sicherheitslücke kann nur von Angreifern ausgenutzt werden, die Zugang zu den Administratoranmeldedaten des ReadyNAS Speichersystems haben.
Diese Sicherheitslücke betrifft die folgenden Produkte:
- Alle ReadyNAS OS 6 Speichersysteme mit ReadyNAS OS 6.6.1 oder älter
NETGEAR hat diese Sicherheitslücke für alle betroffenen Produkte in ReadyNAS OS Version 6.6.2 geschlossen. NETGEAR empfiehlt allen betroffenen Benutzern dringend, die neueste Version von ReadyNAS OS 6 so schnell wie möglich herunterzuladen. Anweisungen erhalten Sie unter ReadyNAS OS 6: Aktualisieren der Firmware.
Wenn Sie Ihr ReadyNAS Speichersystem bereits auf ReadyNAS OS 6.6.2 aktualisiert haben, ist es vor der Sicherheitslücke geschützt, und Sie müssen keine weiteren Maßnahmen ergreifen.
Haftungsausschluss
Wenn Sie nicht auf ReadyNAS OS 6.6.2 oder höher aktualisieren, bleibt die Gefahr von Befehlszeilenmanipulationen im Betriebssystem bestehen. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das in dieser Mitteilung empfohlene Update der Firmware hätten vermieden werden können.
Danksagung
Keinen
Common Vulnerability Scoring System
CVSS-v3-Wertung: Medium
CVSS v3 Score: 6,7
CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie http://www.netgear.de/about/security/.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Änderungsübersicht
6/10/2017 Aktualisiert auf neue Vorlage
12/7/2017 Artikel veröffentlicht