Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR on tietoinen tietoturvaongelmasta CVE-2016-6277 (aiemmin VU 582384), joka sallii luvattomien verkkosivujen välittää lomakkeen syötteen suoraan komentorivikäyttöliittymään. Etähyökkääjä voi mahdollisesti lisätä satunnaisia komentoja, jotka järjestelmä sitten suorittaa.

NETGEAR on saanut valmiiksi tätä haavoittuvuutta koskevat koko tämänhetkisen WiFi-reititinvalikoimansa uusimpien laiteohjelmistoversioiden testit. NETGEARin tietojen mukaan haavoittuvuus on vaikuttanut vain seuraavassa mainittuihin malleihin.

NETGEAR on testannut seuraavat tuotteet ja vahvistanut, että ne ovat haavoittuvaisia:

Kaikille tuotteille on saatavilla tuotantolaiteohjelmistokorjaukset.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

D7000 oli aiemmin niiden mallien luettelossa, joihin tämä tietoturvahaavoittuvuus vaikutti. NETGEAR on kuitenkin testannut ja vahvistanut, että tämä komennonlisäyshaavoittuvuus ei vaikuta D7000-malliin.

Tuotantolaiteohjelmisto on saatavilla kaikkiin malleihin, haavoittuvuus on vaikuttanut. Vaikka olisit jo ladannut laitemallisi betalaiteohjelmistokorjauksen, NETGEAR suosittelee, että kaikki käyttäjät lataavat tuotantolaiteohjelmiston mahdollisimman pian. Jos et päivitä laiteohjelmistoa tuotantoversioon, komennonlisäyshaavoittuvuuden mahdollisuus on edelleen olemassa.

Lataa tuotantolaiteohjelmisto, joka korjaa komennonlisäyshaavoittuvuuden, mallisi laiteohjelmistojulkaisun sivulta ja noudata ohjeita:

NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä tuotantolaiteohjelmistoon tässä ilmoituksessa suositellulla tavalla.


Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.

NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.

Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear

Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com

Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.

Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota. 

Last Updated:10/17/2025 | Article ID: 000036386

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email