Η NETGEAR είναι ενήμερη για το πρόβλημα ασφαλείας με αρ. CVE-2016-6277 (παλαιότερα VU #582384), το οποίο επιτρέπει σε ιστοσελίδες χωρίς έλεγχο ταυτότητας να μεταφέρουν δεδομένα εισαγωγής σε φόρμες απευθείας στη διασύνδεση γραμμής εντολών. Ένας απομακρυσμένος εισβολέας μπορεί δυνητικά να εισαγάγει αυθαίρετες εντολές οι οποίες εκτελούνται κατόπιν από το σύστημα.
Η NETGEAR ολοκλήρωσε τις δοκιμές των τελευταίων εκδόσεων υλικολογισμικού ολόκληρης της παραχθείσας σειράς δρομολογητών WiFi ως προς το συγκεκριμένο πρόβλημα. Η NETGEAR γνωρίζει ότι τα παρακάτω μοντέλα είναι τα μόνα που έχουν επηρεαστεί.
Η NETGEAR έλεγξε τα παρακάτω προϊόντα και επιβεβαιώνει ότι είναι ευάλωτα:
Πλέον όλα τα προϊόντα διαθέτουν επιδιορθώσεις υλικολογισμικού που είναι διαθέσιμες.
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
Το D7000 συμπεριλαμβανόταν προηγουμένως σε μια λίστα μοντέλων που επηρεάζονταν από αυτήν την ευπάθεια ασφαλείας. Ωστόσο, η NETGEAR έλεγξε και επιβεβαίωσε ότι το D7000 δεν επηρεάζεται από αυτήν την ευπάθεια εισαγωγής εντολών.
Το υλικολογισμικό παραγωγής είναι διαθέσιμο για όλα τα μοντέλα που επηρεάζονται. Ακόμα κι αν έχετε λάβει την επιδιόρθωση υλικολογισμικού beta για το μοντέλο σας, η NETGEAR συνιστά ανεπιφύλακτα όλοι οι χρήστες να κατεβάσουν το υλικολογισμικό παραγωγής το συντομότερο δυνατό. Αν δεν αναβαθμίσετε το υλικολογισμικό σας στην έκδοση παραγωγής, το ενδεχόμενο ευπάθειας εισαγωγής εντολών παραμένει.
Για να κατεβάσετε το υλικολογισμικό παραγωγής που επιδιορθώνει την ευπάθεια εισαγωγής εντολών, επισκεφτείτε τη σελίδα κυκλοφορίας υλικολογισμικού για το μοντέλο σας και ακολουθήστε τις οδηγίες:
Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την αναβάθμιση του υλικολογισμικού παραγωγής, όπως συνίσταται σε αυτή την ειδοποίηση.
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά.