Σχετικά αναγνωριστικά CVE: Κανένα
Η NETGEAR κυκλοφόρησε επιδιορθώσεις για μια ευπάθεια ασφαλείας που παρατηρήθηκε ως προς την πλαστογράφηση αίτησης δεδομένων μεταξύ τοποθεσιών (CSRF - Cross-Site Request Forgery) στα εξής μοντέλα προϊόντων:
- D6200, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.00.24
- D7000, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.1.52
- JR6150, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.1.12
- JNR1010v2, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.44
- JWNR2010v5, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.44
- PR2000, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.0.20
- R6020, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.0.26
- R6050, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.1.12
- R6080, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.0.26
- R6120, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.0.36
- R6220, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.60
- R6700v2, με εκδόσεις υλικολογισμικού προγενέστερες της 1.2.0.12
- R6800, με εκδόσεις υλικολογισμικού προγενέστερες της 1.2.0.12
- R6900v2, με εκδόσεις υλικολογισμικού προγενέστερες της 1.2.0.12
- WNDR3700v5, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.50
- WNR1000v4, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.44
- WNR2020, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.44
- WNR2050, με εκδόσεις υλικολογισμικού προγενέστερες της 1.1.0.44
Η NETGEAR συνιστά ανεπιφύλακτα να κατεβάσετε το πιο πρόσφατο υλικολογισμικό το συντομότερο δυνατόν
Για να κατεβάσετε το πιο πρόσφατο υλικολογισμικό για το προϊόν NETGEAR που διαθέτετε:
- Επισκεφτείτε την Υποστήριξη NETGEAR.
- Ξεκινήστε να πληκτρολογείτε τον αριθμό μοντέλου στο πλαίσιο αναζήτησης και, στη συνέχεια, επιλέξτε το μοντέλο από το αναπτυσσόμενο μενού μόλις εμφανιστεί.
Αν δεν βλέπετε ένα αναπτυσσόμενο μενού, βεβαιωθείτε ότι έχετε εισαγάγει τον αριθμό του μοντέλου σας σωστά, ή επιλέξτε μια κατηγορία προϊόντων για να βρείτε το μοντέλο σας. - Πατήστε Λήψεις.
- Στις Τρέχουσες εκδόσεις, επιλέξτε τη λήψη με όνομα που ξεκινάει από Έκδοση υλικολογισμικού.
- Πατήστε Λήψη.
- Ακολουθήστε τις οδηγίες στο εγχειρίδιο χρήσης του προϊόντος σας, τις σημειώσεις έκδοσης υλικολογισμικού ή τη σελίδα υποστήριξης του προϊόντος για να εγκαταστήσετε το νέο υλικολογισμικό.
Αποποίηση ευθυνών
Η ευπάθεια πλαστής διατοποθεσιακής αίτησης παραμένει αν δεν ολοκληρώσετε όλα τα προτεινόμενα βήματα. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την τήρηση των συστάσεων αυτής της ειδοποίησης.
Ευχαριστίες
Robin Stenvi
Σύστημα αξιολόγησης κοινών ευπαθειών
Κατάταξη CVSS v3: Υψηλή
Βαθμολογία CVSS v3: 8,8
Διάνυσμα: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Επικοινωνία
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Ιστορικό αναθεωρήσεων
25-10-2017: Δημοσίευση συμβουλής
31-12-2017: Προστέθηκαν τα D6200, D7000, JR6150, PR2000, R6020, R6050, R6080, R6120, R6220, R6700v2, R6800, R6900v2 και WNDR3700v5 στη λίστα των επηρεαζόμενων μοντέλων, διορθώθηκαν οι πεζοί/κεφαλαίοι χαρακτήρες