Zugeordnete CVE-IDs: keine.
NETGEAR hat Fehlerbehebungen für eine Sicherheitslücke durch fehlende Zugangskontrolle auf Funktionsebene bei den folgenden Produktmodellen veröffentlicht:
- FS728TLP mit einer Firmware-Version vor 1.0.1.26
- GS105Ev2 mit einer Firmware-Version vor 1.6.0.4
- GS105PE mit einer Firmware-Version vor 1.6.0.4
- GS108Ev3 mit einer Firmware-Version vor 2.06.08
- GS108PEv3 mit einer Firmware-Version vor 2.06.08
- GS110EMX mit einer Firmware-Version vor 1.0.1.4
- GS116Ev2 mit einer Firmware-Version vor 2.6.0.35
- GS408EPP mit einer Firmware-Version vor 1.0.0.15
- GS724TPv2 mit einer Firmware-Version vor 1.1.1.29
- GS808E mit einer Firmware-Version vor 1.7.0.7
- GS810EMX mit einer Firmware-Version vor 1.7.1.1
- GS908E mit einer Firmware-Version vor 1.7.0.3
- GSS108E mit einer Firmware-Version vor 1.6.0.4
- GSS108EPP mit einer Firmware-Version vor 1.0.0.15
- GSS116E mit einer Firmware-Version vor 1.6.0.9
- JGS516PE mit einer Firmware-Version vor 2.6.0.35
- JGS524Ev2 mit einer Firmware-Version vor 2.6.0.35
- JGS524PE mit einer Firmware-Version vor 2.6.0.35
- XS512EM mit einer Firmware-Version vor 1.0.1.1
- XS708Ev2 mit einer Firmware-Version vor 1.6.0.23
- XS716E mit einer Firmware-Version vor 1.6.0.23
- XS724EM mit einer Firmware-Version vor 1.0.1.1
NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen.
So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads.
- Wählen Sie unter Aktuelle Versionen den Download aus, dessen Titel mit Firmware Version beginnt.
- Klicken Sie auf Herunterladen.
- Befolgen Sie zur Installation der neuen Firmware die Anweisungen im Benutzerhandbuch Ihres Produkts, in den Versionshinweisen der Firmware oder auf der Produkt-Supportseite.
Haftungsausschluss
Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.
Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht die Sicherheitslücke durch fehlende Zugangskontrolle auf Funktionsebene weiterhin. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
nstarke
Common Vulnerability Scoring System
CVSS-v3-Wertung: Medium
CVSS v3 Score: 6
Vektor: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://www.netgear.de/about/security/.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Änderungsübersicht
04.12.2019: Hinweis veröffentlicht