Mikä on CSRF/LocalFile/XSS-haavoittuvuus ja mitä se tarkoittaa reitittimeni kannalta?
NETGEAR on tietoinen ohjelmiston haavoittuvuudesta, jonka vuoksi tiettyjen NETGEAR-reitittimien käyttäjät altistuvat muita enemmän haittasähköpostille ja -sivustoille. Hyökkääjät voivat kirjautua kyseisten käyttäjien reitittimiin haittaviesteissä tai -sivustoissa suorittamiensa komentosarjojen avulla ja muuttaa reitittimien asetuksia kuin järjestelmänvalvoja. Hyökkääjä saattaa pystyä etäkäyttämään käyttäjien yksityisiä verkkoja komentosarjan avulla.
Mitä jos kyse on Powerline-sovittimesta?
Hyökkääjä voi ainoastaan muuttaa sovittimen asetuksia. Hän ei voi käyttää yksityistä verkkoasi eikä tarkastella yksityisiä tietojasi.
Miten voin estää hyökkäyksen?
NETGEAR on jo julkaissut laiteohjelmiston korjauksen kaikille malleille, joita ongelma koskee. Internet-palveluntarjoajat julkaisevat kaapelituotteiden, kuten N450 (CG3000Dv2):n, uuden laiteohjelmiston, kun NETGEAR on julkaissut sen heille. N450:n laiteohjelmiston korjaus on julkaistu kaikille palveluntarjoajille.
NETGEAR suosittelee, että kaikki käyttäjät, joita ongelma koskee, varmistavat laitteidensa laiteohjelmiston ajantasaisuuden.
Katso CSRF/LocalFile/XSS-haavoittuvuuden korjaavan laiteohjelmistopäivityksen tiedot ja ohjeet valitsemalla malli alta ja siirtymällä laiteohjelmiston julkaisusivulle:
- CM400
- CM600
- D1500
Lisätietoja aiemmasta laiteohjelmistojulkaisusta, joka korjasi CSRF-haavoittuvuuden, on artikkelissa D1500-laiteohjelmistoversio 1.0.0.20 - D500
- DST6501
Lisätietoja aiemmasta laiteohjelmistojulkaisusta, joka korjasi CSRF-haavoittuvuuden, on artikkelissa DST6501-laiteohjelmistoversio 1.0.0.36 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Lisätietoja aiemmasta laiteohjelmistojulkaisusta, joka korjasi CSRF-haavoittuvuuden, on artikkelissa PLW1000-laiteohjelmistoversio 1.0.0.22 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Onko ongelmaan muita ratkaisuja?
NETGEAR suosittelee, että korjaat ongelman varmistamalla tuotekohtaisesta linkistä, että laiteohjelmisto on ajan tasalla. Jos käytät kaapelituotetta, NETGEAR suosittelee, että kysyt Internet-palveluntarjoajalta, milloin se toimittaa uusimmat laiteohjelmistokorjaukset.
Huomautus: Jos suositeltuja toimia ei tehdä asianmukaisesti, laitteesi on edelleen altis haittasähköpostille ja -sivustoille. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä laiteohjelmisto tässä ilmoituksessa kerrotulla tavalla, eikä siitä, jos kaapelipalvelun toimittaja ei toimita laiteohjelmistopäivitystämme, kun olemme toimittaneet sen.
NETGEAR päivittää tämän tietokanta-artikkelin, kun lisätietoja on tarjolla.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.