NETGEAR on julkaissut korjauksia komennonlisäyshaavoittuvuuteen, joka koskee seuraavaa tuotemallia:
- R7800 laiteohjelmistoversiot ennen versiota 1.0.2.36
NETGEAR suosittelee uusimman laiteohjelmiston lataamista mahdollisimman pian.
NETGEAR-tuotteen uusimman laiteohjelmiston lataaminen:
- Käy osoitteessa NETGEAR-tuki.
- Ala kirjoittaa mallinumeroa hakukenttään ja valitse malli avattavasta valikosta.
Jos et näe avattavaa valikkoa, varmista että olet kirjoittanut mallinumeron oikein, tai etsi malli valitsemalla tuoteluokka. - Valitse Lataukset.
- Valitse kohdassa Nykyiset versiot lataus, jonka alussa viitataan laiteohjelmistoversioon.
- Valitse Lataa.
- Asenna laiteohjelmisto tuotteen käyttöoppaan, laiteohjelmiston julkaisutietojen tai tuotteen tukisivun ohjeiden mukaan.
Vastuuvapauslauseke
Komennonlisäyshaavoittuvuus on edelleen olemassa, jos et tee kaikkia suositeltuja korjauksia. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää noudattamalla tässä ilmoituksessa annettuja suosituksia.
Kiitokset
Ei mitään
Common Vulnerability Scoring System
CVSS v3 -luokitus: Keskitaso
CVSS v3 -pistemäärä: 6,7
Vektori: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Yhteyshenkilö
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa http://www.netgear.com/about/security/.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Versiohistoria
4-10-2017 julkaistu ilmoitus