Τι είναι η ευπάθεια CSRF/LocalFile/XSS και τι σημαίνει για το δρομολογητή μου;
Η NETGEAR είναι ενήμερη για μια ευπάθεια λογισμικού που κάνει τους χρήστες συγκεκριμένων δρομολογητών NETGEAR πιο ευάλωτους σε εσκεμμένα κακόβουλα email και τοποθεσίες web. Οι εισβολείς ενδέχεται να μπορούν να χρησιμοποιήσουν δέσμες ενεργειών που εκτελούνται από αντίστοιχα email ή τοποθεσίες web για να συνδεθούν στο δρομολογητή σας και να αλλάξουν τις ρυθμίσεις σαν να ήταν διαχειριστές του δρομολογητή. Η δέσμη ενεργειών μπορεί να επιτρέψει στον εισβολέα την απομακρυσμένη πρόσβαση στο ιδιωτικό δίκτυό σας.
Τι γίνεται η συσκευή που επηρεάζεται είναι προσαρμογέας Powerline;
Το μόνο πράγμα που μπορεί να κάνει ένας εισβολέας είναι να αλλάξει ρυθμίσεις στον προσαρμογέα. Ο εισβολέας δεν μπορεί να αποκτήσει πρόσβαση στο ιδιωτικό δίκτυό σας ή να δει οποιαδήποτε από τα ιδιωτικά δεδομένα σας.
Πώς μπορώ να εμποδίσω αυτήν την επίθεση;
Η NETGEAR έχει ήδη κυκλοφορήσει μια επιδιόρθωση υλικολογισμικού για όλα τα μοντέλα που επηρεάζονται. Για ενσύρματα προϊόντα όπως το N450 (CG3000Dv2), το νέο υλικολογισμικό διατίθεται από τον πάροχο υπηρεσιών Διαδικτύου, μετά την αντίστοιχη κυκλοφορία της NETGEAR προς τον πάροχο. Η επιδιόρθωση υλικολογισμικού για το N450 έχει γίνει διαθέσιμη σε όλους τους παρόχους υπηρεσιών.
Η NETGEAR συνιστά ιδιαίτερα να επιβεβαιώσουν όλοι οι χρήστες που επηρεάζονται, ότι το υλικολογισμικό των συσκευών τους είναι ενημερωμένο.
Για το πιο πρόσφατο υλικολογισμικό που προλαμβάνει την ευπάθεια CSRF / LocalFile / XSS, πατήστε τη σύνδεση για το μοντέλο σας παρακάτω και επισκεφθείτε τη σελίδα έκδοσης του υλικολογισμικού για λεπτομέρειες και οδηγίες:
- CM400
- CM600
- D1500
Για να δείτε τις σημειώσεις έκδοσης για τη προγενέστερη έκδοση υλικολογισμικού που επιδιόρθωνε την ευπάθεια CSRF, ανατρέξτε στη σελίδα D1500 Firmware version 1.0.0.20 - D500
- DST6501
Για να δείτε τις σημειώσεις έκδοσης για την προγενέστερη έκδοση υλικολογισμικού που επιδιόρθωνε την ευπάθεια CSRF, ανατρέξτε στη σελίδα DST6501 Firmware Version 1.0.0.36 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Για να δείτε τις σημειώσεις έκδοσης για την προγενέστερη έκδοση υλικολογισμικού που επιδιόρθωνε την ευπάθεια CSRF, ανατρέξτε στη σελίδα PLW1000 Firmware Version 1.0.0.22 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Υπάρχει κάποια διαδικασία επίλυσης αυτήν τη στιγμή;
Η NETGEAR συνιστά να επισκεφθείτε την παραπάνω σύνδεση για το προϊόν σας και να βεβαιωθείτε ότι το υλικολογισμικό σας είναι ενημερωμένο, καθώς με αυτόν τον τρόπο επιλύεται το πρόβλημα. Για τους πελάτες με ενσύρματα προϊόντα, η NETGEAR συνιστά να επικοινωνήσετε με τον πάροχο υπηρεσιών Διαδικτύου και να ρωτήσετε πότε θα κυκλοφορήσουν οι πιο πρόσφατες επιδιορθώσεις υλικολογισμικού.
Σημείωση: Αν τα προτεινόμενα βήματα δεν ολοκληρωθούν όπως περιγράφεται, θα παραμείνει η ευπάθεια της συσκευής που την καθιστά πιο ευάλωτη σε εσκεμμένα κακόβουλα email και τοποθεσίες web. Η NETGEAR δεν ευθύνεται για τυχόν συνέπειες που θα μπορούσαν να έχουν αποφευχθεί με την αναβάθμιση του υλικολογισμικού, όπως αναφέρεται σε αυτήν την ειδοποίηση, ή για την αδυναμία εκ μέρους παρόχου να διαθέσει την ενημέρωση υλικολογισμικού μετά την αντίστοιχη κυκλοφορία εκ μέρους μας προς τον πάροχο.
Η NETGEAR θα ενημερώσει αυτό το άρθρο γνωσιακής βάσης όταν θα είναι διαθέσιμες περισσότερες πληροφορίες.
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά.