Οι εν λόγο συμβουλές ασφαλείας αναφέρονται στην παρακάτω ευπάθεια του CVE: CVE-2016-10174, CVE-2016-10175, και CVE-2016-10176.
Η NETGEAR είναι ενήμερη σχετικά με το ζήτημα ασφάλειας το οποίο μπορεί, σε πολύ περιορισμένες περιστάσεις, να επιτρέψει την απομακρυσμένη πρόσβαση σε ένα δρομολογητή, συμπεριλαμβανομένης της ανάκτησης κωδικού πρόσβασης και της εκτέλεσης εντολών. Αυτή η ευπάθεια εμφανίζεται όταν κάποιος εισβολέας έχει πρόσβαση στο εσωτερικό δίκτυο ή όταν ενεργοποιείται η απομακρυσμένη διαχείριση στο δρομολογητή.
Η απομακρυσμένη διαχείριση είναι απενεργοποιημένη από προεπιλογή, οπότε ένας χρήστης θα πρέπει να την έχει ενεργοποιήσει μέσω των προηγμένων ρυθμίσεων, ώστε να παρατηρηθεί η εν λόγω ευπάθεια στο δρομολογητή.
Αυτή η ευπάθεια επηρεάζει τα ακόλουθα προϊόντα:
- WNR2000v5
- WNR2000v4
- WNR2000v3
Η NETGEAR κυκλοφόρησε ενημερώσεις υλικολογισμικού παραγωγής που επιδιορθώνουν την ευπάθεια απομακρυσμένης πρόσβασης και εκτέλεσης εντολών για όλα τα προϊόντα που επηρεάζονται. Η NETGEAR συνιστά ανεπιφύλακτα όλοι οι χρήστες να κάνουν ενημέρωση άμεσα στο πιο πρόσφατο υλικολογισμικό παραγωγής, ακόμα και αν έχετε ήδη κατεβάσει μια επιδιόρθωση υλικολογισμικού beta.
Για να κατεβάσετε το υλικολογισμικό παραγωγής που επιδιορθώνει την ευπάθεια απομακρυσμένης πρόσβασης και εκτέλεσης εντολών, πατήστε τον παρακάτω σύνδεσμο για το μοντέλο σας και ακολουθήστε τις οδηγίες στη σελίδα κυκλοφορίας υλικολογισμικού:
Υπάρχει το ενδεχόμενο να μην αντιμετωπιστεί η ευπάθεια της απομακρυσμένης πρόσβασης και της εκτέλεσης εντολών, αν δεν ενημερώσετε το υλικολογισμικό σας. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την ενημέρωση του υλικολογισμικού παραγωγής, όπως συνίσταται σε αυτή την ειδοποίηση.
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά.