Diese Sicherheitsempfehlung bezieht sich auf die folgenden PSV-IDs und CVE-IDs:
|
PSV-ID |
CVE-ID |
|
PSV-2020-0376 |
CVE-2020-35220 |
|
PSV-2020-0377 |
CVE-2020-26919 |
|
PSV-2020-0378 |
CVE-2020-35232 |
|
PSV-2020-0383 |
CVE-2020-35222 |
NETGEAR hat für die folgenden Produktmodelle Fixes für mehrere Sicherheitslücken veröffentlicht:
- JGS516PE, mit Firmware-Versionen vor 2.6.0.48
- GS116Ev2, mit Firmware-Versionen vor 2.6.0.48
- JGS524PE, mit Firmware-Versionen vor 2.6.0.48
- JGS524Ev2, mit Firmware-Versionen vor 2.6.0.48
Die folgenden CVEs werden hier nicht behandelt, da die CPU- und Speichereinschränkungen der Switches auf dem System liegen und die Probleme nur ausgenutzt werden können, wenn die Switches die Plus Utility-Unterstützung aktivieren. (Plus Utility-Unterstützung in Switches ist seit 2019 standardmäßig deaktiviert):
CVE-2020-35224, CVE-2020-35221, CVE-2020-35229, CVE-2020-35228, CVE-2020-35227, CVE-2020-35226, CVE-2020-35222, CVE-2020-35233, CVE-2020-35230, CVE-2020-35225, CVE-2020-35223
NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen.
So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads.
- Wählen Sie unter Aktuelle Versionenden ersten Download aus, dessen Titel mit Firmware Versionbeginnt.
- Klicken Sie auf Herunterladen.
- (Optional) Klicken Sie auf Versionshinweise, um die Versionshinweise für diese Firmware-Version aufzurufen.
- Entpacken Sie die neue Firmware an einem leicht auffindbaren Speicherort, z. B. auf dem Desktop.
Befolgen Sie die Anweisungen für das Firmware-Upgrade im Benutzerhandbuch Ihres Produkts, das auf der Supportseite Ihres Produkts unter Benutzerhandbücher und Produktdokumentationen verfügbar ist.
Problemumgehungen
NETGEAR empfiehlt dringend, die folgenden Maßnahmen zu ergreifen:
- Laden Sie die neueste Firmware-So bald wie möglich herunter.
- Verwalten Sie Ihren Switch nur über die native Webschnittstelle.
- Wenn der Switch-Verwaltungsmodus auf Ihrem Switch auf Webbrowser und Plus Utilityeingestellt ist, setzen Sie ihn auf den Standardmodus nur für Webbrowser zurück.
- Befolgen Sie die standardmäßigen sicheren Bereitstellungsverfahren, und stellen Sie den Switch hinter einer Firewall bereit, ohne ihn direkt dem Internet zugänglich zu machen.
Haftungsausschluss
Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.
Die verschiedenen Sicherheitsanfälligkeiten bleiben bestehen, wenn Sie nicht alle empfohlenen Schritte ausführen. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
NCCgroup
Common Vulnerability Scoring System
Bewertung: Mittelkritisch –
Ergebnis: 6,5 – 9,8
Vektor:
- PSV-2020-0376: CVSS:3,1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
- PSV-2020-0377: CVSS:3,1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0378: CVSS:3,1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
- PSV-2020-0383: CVSS:3,1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Best Practices für die Aktualisierung der Firmware
Wir empfehlen, dass Sie Ihre NETGEAR-Geräte mit der neuesten Firmware auf dem neuesten Stand halten. Firmware-Updates enthalten Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre NETGEAR-Produkte.
Wenn Ihr Produkt von einer unserer Apps unterstützt wird, ist die Verwendung der App die einfachste Möglichkeit, Ihre Firmware zu aktualisieren:
- Orbi Produkte: NETGEAR App Orbi
- Nighthawk WLAN-Router: NETGEAR-Nighthawk-App
- Einige NETGEAR Business-Produkte: NETGEAR-Insight-App (Firmware-Updates über die App sind nur für Insight-Abonnenten verfügbar)
Wenn Ihr Produkt nicht von einer unserer Apps unterstützt wird, können Sie Ihre Firmware immer manuell aktualisieren, indem Sie den Anweisungen in der Bedienungsanleitung Ihres Produkts, den Versionshinweisen für die Firmware oder der Support-Seite Ihres Produkts folgen. Weitere Informationen finden Sie unter wo finde ich Informationen zu meinem NETGEAR-Produkt?.
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Änderungsübersicht
2021-03-15: Veröffentlichung als Ratgeber