Zugeordnete CVE-IDs: keine.
NETGEAR hat Fehlerbehebungen für eine Sicherheitslücke durch Fehlkonfiguration für die folgenden Produktmodelle veröffentlicht:
- D1500 mit einer Firmware-Version vor 1.0.0.27
- D500 mit einer Firmware-Version vor 1.0.0.27
- D6100 mit einer Firmware-Version vor 1.0.0.57
- D6220 mit einer Firmware-Version vor 1.0.0.40
- D6400 mit einer Firmware-Version vor 1.0.0.74
- D7000 mit einer Firmware-Version vor 1.0.1.60
- D7800 mit einer Firmware-Version vor 1.0.1.34
- D8500 mit einer Firmware-Version vor 1.0.3.39
- DGN2200v4 mit einer Firmware-Version vor 1.0.0.94
- DGN2200Bv4 mit einer Firmware-Version vor 1.0.0.94
- EX2700 mit einer Firmware-Version vor 1.0.1.42
- EX3700 mit einer Firmware-Version vor 1.0.0.64
- EX3800 mit einer Firmware-Version vor 1.0.0.64
- EX6000 mit einer Firmware-Version vor 1.0.0.24
- EX6100 mit einer Firmware-Version vor 1.0.2.18
- EX6120 mit einer Firmware-Version vor 1.0.0.32
- EX6130 mit einer Firmware-Version vor 1.0.0.22
- EX6150 mit einer Firmware-Version vor 1.0.0.34_1.1.117
- EX6200 mit einer Firmware-Version vor 1.0.3.82_1.1.117
- EX6400 mit einer Firmware-Version vor 1.0.1.78
- EX7000 mit einer Firmware-Version vor 1.0.0.56
- EX7300 mit einer Firmware-Version vor 1.0.1.
- JNR1010v2 mit einer Firmware-Version vor 1.1.0.42
- JR6150 mit einer Firmware-Version vor 1.0.1.10
- JWNR2010v5 mit einer Firmware-Version vor 1.1.0.42
- PR2000 mit einer Firmware-Version vor 1.0.0.22
- R6050 mit einer Firmware-Version vor 1.0.1.10
- R6100 mit einer Firmware-Version vor 1.0.1.16
- R6220 mit einer Firmware-Version vor 1.1.0.50
- R6250 mit einer Firmware-Version vor 1.0.4.14
- R6300v2 mit einer Firmware-Version vor 1.0.4.12
- R6400v2 mit einer Firmware-Version vor 1.0.2.34
- R6700 mit einer Firmware-Version vor 1.0.1.26
- R6900 mit einer Firmware-Version vor 1.0.1.26
- R6900P mit einer Firmware-Version vor 1.2.0.22
- R7000 mit einer Firmware-Version vor 1.0.9.6
- R7000P mit einer Firmware-Version vor 1.2.0.22
- R7100LG mit einer Firmware-Version vor 1.0.0.40
- R7300DST mit einer Firmware-Version vor 1.0.0.54
- R7500 mit einer Firmware-Version vor 1.0.0.110
- R7500v2 mit einer Firmware-Version vor 1.0.3.26
- R7800 mit einer Firmware-Version vor 1.0.2.44
- R7900 mit einer Firmware-Version vor 1.0.1.26
- R8000 mit einer Firmware-Version vor 1.0.3.48
- R8300 mit einer Firmware-Version vor 1.0.2.104
- R8500 mit einer Firmware-Version vor 1.0.2.104
- R9000 mit einer Firmware-Version vor 1.0.3.10
- WN2000RPTv3 mit einer Firmware-Version vor 1.0.1.26
- WN2500RPv2 mit einer Firmware-Version vor 1.0.1.46
- WN3000RPv3 mit einer Firmware-Version vor 1.0.2.66
- WN3100RPv2 mit einer Firmware-Version vor 1.0.0.56
- WNDR3400v3 mit einer Firmware-Version vor 1.0.1.14
- WNDR3700v4 mit einer Firmware-Version vor 1.0.2.96
- WNDR3700v5 mit einer Firmware-Version vor 1.1.0.54
- WNDR4300 mit einer Firmware-Version vor 1.0.2.98
- WNDR4300v2 mit einer Firmware-Version vor 1.0.0.48
- WNDR4500v3 mit einer Firmware-Version vor 1.0.0.48
- WNR1000v4 mit einer Firmware-Version vor 1.1.0.42
- WNR2000v5 mit einer Firmware-Version vor 1.0.0.64
- WNR2020 mit einer Firmware-Version vor 1.1.0.42
- WNR2050 mit einer Firmware-Version vor 1.1.0.42
NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen.
So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads (Downloads).
- Wählen Sie unter Current Versions (Aktuelle Versionen) den Download aus, dessen Titel mit Firmware Version beginnt.
- Klicken Sie auf Download (Downloads).
- Befolgen Sie zur Installation der neuen Firmware die Anweisungen im Benutzerhandbuch Ihres Produkts, in den Versionshinweisen der Firmware oder auf der Produkt-Supportseite.
Haftungsausschluss
Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht weiterhin die Sicherheitslücke durch Fehlkonfiguration. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
cji
Common Vulnerability Scoring System
CVSS-v3-Wertung: Medium
CVSS v3 Base Score: 5,2
Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie http://www.netgear.com/about/security/.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Änderungsübersicht
21.02.2018: Hinweis veröffentlicht