Enterprise AV Home WiFi Mobile Wifi Support

Mikä on CSRF/LocalFile/XSS-haavoittuvuus ja mitä se tarkoittaa reitittimeni kannalta?

NETGEAR on tietoinen ohjelmiston haavoittuvuudesta, jonka vuoksi tiettyjen NETGEAR-reitittimien käyttäjät altistuvat muita enemmän haittasähköpostille ja -sivustoille. Hyökkääjät voivat kirjautua kyseisten käyttäjien reitittimiin haittaviesteissä tai -sivustoissa suorittamiensa komentosarjojen avulla ja muuttaa reitittimien asetuksia kuin järjestelmänvalvoja. Hyökkääjä saattaa pystyä etäkäyttämään käyttäjien yksityisiä verkkoja komentosarjan avulla.

Mitä jos kyse on Powerline-sovittimesta?

Hyökkääjä voi ainoastaan muuttaa sovittimen asetuksia. Hän ei voi käyttää yksityistä verkkoasi eikä tarkastella yksityisiä tietojasi.

Miten voin estää hyökkäyksen?

NETGEAR on jo julkaissut laiteohjelmiston korjauksen kaikille malleille, joita ongelma koskee. Internet-palveluntarjoajat julkaisevat kaapelituotteiden, kuten N450 (CG3000Dv2):n, uuden laiteohjelmiston, kun NETGEAR on julkaissut sen heille. N450:n laiteohjelmiston korjaus on julkaistu kaikille palveluntarjoajille.

NETGEAR suosittelee, että kaikki käyttäjät, joita ongelma koskee, varmistavat laitteidensa laiteohjelmiston ajantasaisuuden.

Katso CSRF/LocalFile/XSS-haavoittuvuuden korjaavan laiteohjelmistopäivityksen tiedot ja ohjeet valitsemalla malli alta ja siirtymällä laiteohjelmiston julkaisusivulle:

Onko ongelmaan muita ratkaisuja?

NETGEAR suosittelee, että korjaat ongelman varmistamalla tuotekohtaisesta linkistä, että laiteohjelmisto on ajan tasalla. Jos käytät kaapelituotetta, NETGEAR suosittelee, että kysyt Internet-palveluntarjoajalta, milloin se toimittaa uusimmat laiteohjelmistokorjaukset.

Huomautus: Jos suositeltuja toimia ei tehdä asianmukaisesti, laitteesi on edelleen altis haittasähköpostille ja -sivustoille. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä laiteohjelmisto tässä ilmoituksessa kerrotulla tavalla, eikä siitä, jos kaapelipalvelun toimittaja ei toimita laiteohjelmistopäivitystämme, kun olemme toimittaneet sen.

NETGEAR päivittää tämän tietokanta-artikkelin, kun lisätietoja on tarjolla.


Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.

NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.

Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear

Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com

Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.

Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota. 

Last Updated:10/17/2025 | Article ID: 30114

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email