Tämä suojausilmoitus koskee seuraavaa CVE-haavoittuvuutta: CVE-2015-3036.
NETGEAR on tietoinen ReadySHARE Print -toiminnon käyttöönoton tietoturvahaavoittuvuudesta. Hyökkääjä, joka pääsee reitittimesi lähiverkkoon (LAN) kiinteän tai langattoman yhteyden kautta, voi aiheuttaa reitittimen muistin ylivuodon, mikä kaataa reitittimen.
Vain ReadySHARE-USB-tiedonsiirtolinkki on altis tälle hyökkäykselle. Tämän haavoittuvuuden kautta ei voi käyttää tietojasi tai seurata toimiasi Internetissä. Tätä muistin ylivuotohaavoittuvuutta ei myöskään voi käyttää reitittimen vierasverkon kautta. Hyökkääjän on oltava yhteydessä lähiverkkoosi, joka on suojattu salasanallasi.
Tämä muistin ylivuotohaavoittuvuus vaikuttaa seuraaviin tuotteisiin:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Laiteohjelmistokorjauksia on saatavilla seuraaviin tuotteisiin, joihin ongelma vaikuttaa:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEAR suosittelee, että päivität uusimpaan laiteohjelmistoon heti, kun tuotteen laiteohjelmistokorjaus on saavavilla.
NETGEAR-tuotteen uusimman laiteohjelmiston lataaminen:
- Siirry NETGEAR-latauskeskukseen.
- Valitse Search for -kohdassa Firmware/Software-valintaruutu.
- Kirjoita mallinumero hakukenttään ja napsauta suurennuslasia.
- Valitse malli avattavasta valikosta.
Jos et näe avattavaa valikkoa, varmista että olet kirjoittanut mallinumeron oikein, tai etsi malli Product drilldown -kohdasta. - Valitse uusimman laiteohjelmistoversion (luettelon alussa) kohdasta Release Notes.
Varmista, että tarkastelet laiteohjelmistoversion julkaisutietoja etkä apuohjelman tai sovelluksen (kuten NETGEAR genie -sovelluksen) julkaisutietoja. Julkaisutietosivun otsikon alussa on aina sanat “Firmware Version.”
- Lataa ja asenna uusi laiteohjelmisto julkaisutietojen ohjeiden mukaisesti.
NETGEAR ei aio korjata seuraavia tuotteita, joita ongelma koskee:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Jos reitittimellesi, johon ongelma vaikuttaa, ei ole saatavissa laiteohjelmistokorjausta ja jaat WiFi-salasanaasi usein, harkitse vierasverkon määrittämistä reitittimeen ja lähiverkon käytön rajoittamista. Lisätietoja vierasverkon määrittämisestä reitittimeen on reitittimen oppaissa.
NETGEAR suosittelee, että kaikki käyttäjät estävät kotiverkkonsa luvattoman käytön. NETGEAR-reitittimissä on oletusarvoisesti esimääritetty satunnainen SSID ja salasana. Suosittelemme turvallisuutesi vuoksi, että vaihdat esimääritetyn SSID-nimen ja salasanan sekä reitittimen asennussivun järjestelmänvalvojan salasanan. Valitse vahvoja salasanoja, vaihda salasanoja usein äläkä käytä samaa salasanaa uudelleen.
Voit estää luvattomat laitteet myös NETGEAR genie -sovelluksesta tai tietokonesovelluksesta napauttamalla luvatonta laitetta tai napsauttamalla sitä hiiren kakkospainikkeella verkkokartassa. Lisätietoja NETGEAR genie -sovelluksesta on osoitteessa www.netgear.com/home/discover/apps/genie.aspx.
Paikallisverkossa olevat hyökkääjät voivat edelleen kaataa reitittimesi, jos et noudata tämän ilmoituksen suosituksia. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä laiteohjelmisto tai noudattamalla parhaita suojauskäytäntöjä tässä ilmoituksessa suositellulla tavalla.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.