Enterprise AV Home WiFi Mobile Wifi Support

Αυτές οι συμβουλές ασφαλείας αναφέρονται στην παρακάτω ευπάθεια CVE: CVE-2015-3036.

Η NETGEAR είναι ενήμερη για την ευπάθεια ασφαλείας κατά την υλοποίηση της λειτουργίας εκτύπωσης ReadySHARE. Ένας εισβολέας που είναι συνδεδεμένος ενσύρματα ή ασύρματα στο τοπικό δίκτυο (LAN) του δρομολογητή σας, μπορεί να εκμεταλλευτεί αυτή την ευπάθεια για να προκαλέσει υπερχείλιση μνήμης στο δρομολογητή, η οποία προκαλεί σφάλμα.

Μόνο η σύνδεση επικοινωνίας USB ReadySHARE είναι ευάλωτη σε αυτή την επίθεση. Οι εισβολείς δεν μπορούν να χρησιμοποιήσουν αυτή την ευπάθεια για να αποκτήσουν πρόσβαση στα δεδομένα σας ή για να παρακολουθήσουν τη δραστηριότητά σας στο Διαδίκτυο. Επίσης, αυτή η ευπάθεια υπερχείλισης της μνήμης, δεν μπορεί να αξιοποιηθεί από τους χρήστες που είναι συνδεδεμένοι στο δίκτυο επισκεπτών του δρομολογητή σας. Πρέπει να είναι συνδεδεμένοι στο δίκτυο LAN το οποίο προστατεύεται με τον κωδικό πρόσβασής σας.

Αυτή η ευπάθεια υπερχείλισης της μνήμης επηρεάζει τα ακόλουθα προϊόντα:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

Επιδιορθώσεις υλικολογισμικού διατίθενται για τα παρακάτω προϊόντα:

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

Η NETGEAR συνιστά ανεπιφύλακτα να κάνετε ενημέρωση στο πιο πρόσφατο υλικολογισμικό μόλις η επιδιόρθωση υλικολογισμικού είναι διαθέσιμη για το προϊόν σας.

Για να κατεβάσετε το πιο πρόσφατο υλικολογισμικό για το προϊόν NETGEAR που διαθέτετε:

  1. Επισκεφθείτε το NETGEAR Download Center.
  2. Στο πεδίο Αναζήτηση για, επιλέξτε το πλαίσιο ελέγχου δίπλα στο στοιχείο Υλικολογισμικό/Λογισμικό.
  3. Εισαγάγετε τον αριθμό μοντέλου στο πλαίσιο αναζήτησης και πατήστε στο μεγεθυντικό φακό.
  4. Επιλέξτε το μοντέλο σας από το αναπτυσσόμενο μενού.
    Αν δεν βλέπετε ένα αναπτυσσόμενο μενού, βεβαιωθείτε ότι έχετε εισαγάγει τον αριθμό του μοντέλου σας σωστά, ή χρησιμοποιήστε τα λεπτομερή στοιχεία του προϊόντος για να βρείτε το μοντέλο σας.
  5. Πατήστε στις Σημειώσεις έκδοσης στην πιο πρόσφατη έκδοση υλικολογισμικού, που βρίσκεται πιο κοντά στην κορυφή της λίστας.

Βεβαιωθείτε ότι βλέπετε τις σημειώσεις έκδοσης για μια έκδοση υλικολογισμικού και όχι για ένα βοηθητικό πρόγραμμα λογισμικού ή μια εφαρμογή όπως η NETGEAR genie. Ο τίτλος της σελίδας των σημειώσεων έκδοσης ξεκινάει πάντα με τις λέξεις “Έκδοση υλικολογισμικού.”

  1. Ακολουθήστε τις οδηγίες που εμφανίζονται στις σημειώσεις έκδοσης για να κατεβάσετε και να εγκαταστήσετε το νέο υλικολογισμικό.

Η NETGEAR δεν σκοπεύει να επιδιορθώσει τα ακόλουθα προϊόντα που επηρεάζονται:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Αν δεν υπάρχει για το δρομολογητή που επηρεάζεται διαθέσιμη επιδιόρθωση υλικολογισμικού και κοινοποιείτε τακτικά τον κωδικό πρόσβασης Wi-Fi, ρυθμίσετε ένα δίκτυο επισκεπτών στο δρομολογητή σας και περιορίσετε την πρόσβαση στο δίκτυο LAN. Για περισσότερες πληροφορίες σχετικά με τη ρύθμιση δικτύου επισκεπτών στο δρομολογητή σας, ανατρέξτε στο υλικό τεκμηρίωσης του δρομολογητή.

Η NETGEAR συνιστά ανεπιφύλακτα σε όλους τους χρήστες να εμποδίζουν τη μη εξουσιοδοτημένη πρόσβαση στο οικιακό τους δίκτυο. Από προεπιλογή, οι δρομολογητές της NETGEAR είναι προδιαμορφωμένοι με ένα τυχαίο SSID (όνομα δικτύου) και κωδικό πρόσβασης. Για λόγους ασφαλείας, η NETGEAR συνιστά να αλλάζετε το προδιαμορφωμένο SSID και τον κωδικό πρόσβασης, καθώς και τον κωδικό πρόσβασης διαχειριστή στη σελίδα ρύθμισης του δρομολογητή. Να επιλέγετε ισχυρούς κωδικούς πρόσβασης, να αλλάζετε τους κωδικούς πρόσβασης τακτικά και να μην χρησιμοποιείτε ξανά ένα κωδικό πρόσβασης.

Μπορείτε επίσης να αποκλείσετε τις μη εξουσιοδοτημένες συσκευές μέσω της εφαρμογής NETGEAR genie ή της εφαρμογής υπολογιστή πατώντας ή κάνοντας δεξί κλικ στη μη εξουσιοδοτημένη συσκευή στο χάρτη δικτύου. Για περισσότερες πληροφορίες σχετικά με την εφαρμογή NETGEAR genie, επισκεφθείτε τη διεύθυνση www.netgear.com/home/discover/apps/genie.aspx.

Αν δεν τηρήσετε τις συστάσεις της παρούσας ειδοποίησης, το ενδεχόμενο εισβολέων που μπορούν να προκαλέσουν σφάλμα στο δρομολογητή σας, παραμένει. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την ενημέρωση του υλικολογισμικού ή με την τήρηση των βέλτιστων πρακτικών όπως συνίσταται στην παρούσα ειδοποίηση.


Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.

Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.

Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear

Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών της NETGEAR στη διεύθυνση techsupport.security@netgear.com

Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.

Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά. 

Last Updated:10/17/2025 | Article ID: 28393

This article applies to:

Recently Viewed Articles

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Our team is here to help!

    Phone
    Chat
    Email