Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

NETGEAR est conscient d'une vulnérabilité du CSRF (cross-site request forgery) et du contournement de l'authentification sur certains routeurs.

NETGEAR conseille vivement de télécharger le dernier firmware dès que possible. NETGEAR a publié des correctifs du firmware pour tous les produits concernés :

  • R7300DST utilisant la version 1.0.0.52 du firmware ou une version antérieure
  • R8300 utilisant la version 1.0.2.94 du firmware ou une version antérieure
  • R8500 utilisant la version 1.0.2.94 du firmware ou une version antérieure

Pour télécharger le dernier micrologiciel (firmware) pour votre produit NETGEAR :

  1. Consultez le support NETGEAR.
  2. Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
    Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir saisi votre numéro de modèle correctement ou sélectionnez une catégorie de produits pour trouver votre modèle.
  3. Cliquez sur Téléchargements.
  4. Sous Versions actuelles, sélectionnez le téléchargement dont le titre commence par Version du firmware.
  5. Cliquez sur Notes de publication.
  6. Suivez les instructions des notes de publication pour télécharger et installer le nouveau firmware.

NETGEAR conseille à tous ses clients de suivre les bonnes pratiques de sécurité dans l'article suivant pour réduire le risque d'exposition aux attaques CSRF et XSS : Comment réduire le risque d'exposition aux attaques CSRF, XSRF ou XSS ?.

 

Mentions légales

La vulnérabilité du CSRF (cross-site request forgery) et du contournement de l'authentification demeure si vous n'effectuez pas toutes les étapes recommandées. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.

 

Remerciements

Merci à Martin Rakhmanov de Trustwave d'avoir signalé cette faille de sécurité.

 

Vecteur du système de notation des vulnérabilités courantes

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contact

Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/

 

Historique de révision

18/08/2017 : notification publiée

Mis à jour:07/07/2025 | ID de l'article : 000045849

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail