Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Zugeordnete CVE-IDs: CVE-2018-11106.

NETGEAR hat Fehlerbehebungen für eine Sicherheitslücke durch Befehlszeilenmanipulation vor Authentifizierung in request_handler.php  für die folgenden Produktmodelle veröffentlicht:

  • WC7500 mit einer Firmware-Version vor 6.5.3.5
  • WC7520 mit einer Firmware-Version vor 2.5.0.46
  • WC7600v1 mit einer Firmware-Version vor 6.5.3.5
  • WC7600v2 mit einer Firmware-Version vor 6.5.3.5
  • WC9500 mit einer Firmware-Version vor 6.5.3.5

NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen.

So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:

  1. Besuchen Sie den NETGEAR Support.
  2. Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
    Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen.
  3. Klicken Sie auf Downloads (Downloads).
  4. Wählen Sie unter Current Versions (Aktuelle Versionen) den Download aus, dessen Titel mit Firmware Version beginnt.
  5. Klicken Sie auf Download (Downloads).
  6. Befolgen Sie zur Installation der neuen Firmware die Anweisungen im Benutzerhandbuch Ihres Produkts, in den Versionshinweisen der Firmware oder auf der Produkt-Supportseite.

 

Haftungsausschluss

Wenn Sie nicht alle empfohlenen Schritte wie beschrieben durchführen, besteht weiterhin die Sicherheitslücke durch Befehlszeilenmanipulation vor Authentifizierung in request_handler.php. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

 

Danksagung

Alexander Oleinik (alxndr bei Bugcrowd)

Steven So

Muhammad Anas Imtiaz

Daniel Finn

Manuel Egele

 

Common Vulnerability Scoring System

CVSS-v3-Wertung: High

CVSS v3 Base Score: 8,8

Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Kontakt

Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.

Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.

Um eine Sicherheitslücke zu melden, besuchen Sie  http://www.netgear.com/about/security/

Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden. 

 

Änderungsübersicht

10.05.2018: Hinweis veröffentlicht

Aktualisiert:07/07/2025 | Artikel-ID: 000058243

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse