Enterprise AV Home WiFi Mobile Wifi Support

Η NETGEAR είναι ενήμερη για την πλαστογράφηση αίτησης δεδομένων μεταξύ τοποθεσιών (CSRF - Cross-Site Request Forgery) και την ευπάθεια παράκαμψης ελέγχου ταυτότητας σε ορισμένους δρομολογητές.

Η NETGEAR συνιστά ανεπιφύλακτα να κατεβάσετε το πιο πρόσφατο υλικολογισμικό το συντομότερο δυνατόν. Η NETGEAR έχει ήδη κυκλοφορήσει μια επιδιόρθωση υλικολογισμικού για όλα τα προϊόντα που επηρεάζονται:

  • Το R7300DST εκτελεί εκδόσεις υλικολογισμικού 1.0.0.52 και προγενέστερες
  • Το R8300 εκτελεί εκδόσεις υλικολογισμικού 1.0.2.94 και προγενέστερες
  • Το R8500 εκτελεί εκδόσεις υλικολογισμικού 1.0.2.94 και προγενέστερες

Για να κατεβάσετε το πιο πρόσφατο υλικολογισμικό για το προϊόν NETGEAR που διαθέτετε:

  1. Επισκεφτείτε την Υποστήριξη NETGEAR.
  2. Ξεκινήστε να πληκτρολογείτε τον αριθμό μοντέλου στο πλαίσιο αναζήτησης και, στη συνέχεια, επιλέξτε το μοντέλο από το αναπτυσσόμενο μενού μόλις εμφανιστεί.
    Αν δεν βλέπετε ένα αναπτυσσόμενο μενού, βεβαιωθείτε ότι έχετε εισαγάγει τον αριθμό του μοντέλου σας σωστά, ή επιλέξτε μια κατηγορία προϊόντων για να βρείτε το μοντέλο σας.
  3. Πατήστε Λήψεις.
  4. Στις Τρέχουσες εκδόσεις, επιλέξτε τη λήψη με όνομα που ξεκινάει από Έκδοση υλικολογισμικού.
  5. Πατήστε Σημειώσεις έκδοσης.
  6. Ακολουθήστε τις οδηγίες που εμφανίζονται στις σημειώσεις έκδοσης υλικολογισμικού για να κατεβάσετε και να εγκαταστήσετε το νέο υλικολογισμικό.

Η NETGEAR συνιστά όλοι οι καταναλωτές να τηρούν τις βέλτιστες πρακτικές ασφάλειας του συγκεκριμένου άρθρου της γνωσιακής βάσης προκειμένου να μειωθεί ο κίνδυνος έκθεσης σε επιθέσεις CSRF και XSS: Με ποιόν τρόπο μπορώ να μειώσω τον κίνδυνο έκθεσης σε επιθέσεις CSRF, XSRF, ή XSS;.

 

Αποποίηση ευθυνών

Η πλαστογράφηση αίτησης δεδομένων μεταξύ τοποθεσιών (CSRF - Cross-Site Request Forgery) και η ευπάθεια παράκαμψης ελέγχου ταυτότητας παραμένουν αν δεν ολοκληρώσετε όλα τα προτεινόμενα βήματα. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την τήρηση των συστάσεων αυτής της συμβουλής.

 

Ευχαριστίες

Ευχαριστούμε τον Martin Rakhmanov της Trustwave που ανέφερε αυτή την ευπάθεια ασφάλειας.

 

Διάνυσμα συστήματος αξιολόγησης κοινών ευπαθειών

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Επικοινωνία

Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.

Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.

Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear

Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com

Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/

 

Ιστορικό αναθεωρήσεων

18-08-2017: Δημοσίευση συμβουλής

Last Updated:07/07/2025 | Article ID: 000045849

This article applies to:

Recently Viewed Articles

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Our team is here to help!

    Phone
    Chat
    Email