Enterprise AV Home WiFi Mobile Wifi Support

Ovaj savjet o sigurnosti tiče se sljedeće CVE izloženosti: CVE-2015-3036.

NETGEAR je svjestan sigurnosne izloženosti koju može uzrokovati primjena funkcije ReadySHARE Print. Napadač koji je fizički ili bežično povezan s lokalnom mrežom (LAN) vašeg usmjerivača može iskoristiti tu izloženost i uzrokovati preopterećenje memorije usmjerivača, zbog čega će doći do prekida u radu usmjerivača.

Takvim napadima podložna je samo ReadySHARE USB komunikacijska veza. Napadači putem te izloženosti ne mogu pristupiti vašim podacima niti nadzirati vaše aktivnosti na internetu. Preopterećenje memorije ne mogu iskoristiti ni korisnici koji su povezani s mrežom vašeg usmjerivača za goste — korisnici se moraju povezati s vašom LAN mrežom koja je zaštićena lozinkom.

Ovaj problem s preopterećenjem memorije odnosi se na sljedeće proizvode:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

Ispravci programskih datoteka dostupni su za sljedeće ugrožene proizvode:

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

NETGEAR izričito preporuča da usmjerivač nadogradite na najnovije programske datoteke čim ispravci programskih datoteka budu dostupni za vaš proizvod.

Preuzimanje najnovijih programskih datoteka za NETGEAR proizvod:

  1. Posjetite NETGEAR Download Center.
  2. Pod Search for (Traži) odaberite potvrdni okvir uz Firmware/Software (Programske datoteke / softver).
  3. U okvir za pretraživanje unesite broj modela proizvoda koji posjedujete i pritisnite povećalo.
  4. Na padajućem izborniku odaberite model koji posjedujete.
    Ako se padajući izbornik nije prikazao, provjerite jeste li unijeli ispravan broj modela ili model pronađite s pomoću alata za pretraživanje modela.
  5. Pritisnite Release Notes (Napomene o izdanju) pod najnovijom verzijom programskih datoteka, tj. verzijom koja je najgornja na popisu.

Provjerite pregledavate li napomene o izdanju za verziju programskih datoteka, a ne za uslužni program ili aplikaciju, primjerice za NETGEAR genie. Naslov napomena o izdanju uvijek počinje s “Firmware Version” (Verzija programskih datoteka).

  1. Pratite upute navedene u napomenama o izdanju te preuzmite i instalirajte nove programske datoteke.

NETGEAR ne planira ispravljanje sljedećih ugroženih proizvoda:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Ako za vaš usmjerivač nije dostupan ispravak programskih datoteka, a vi redovito dijelite svoju WiFi lozinku s drugim korisnicima, preporučamo da razmislite o postavljanju mreže za goste na svojem usmjerivaču te da ograničite pristup svojoj LAN mreži. Dodatne informacije o postavljanju mreže za goste na usmjerivaču potražite u dokumentaciji usmjerivača.

NETGEAR preporuča da svi korisnici blokiraju neovlašten pristup kućnoj mreži. Na NETGEAR usmjerivačima prema zadanim postavkama konfigurirani su nasumični SSID (naziv mreže) i lozinka. NETGEAR iz sigurnosnih razloga preporuča da promijenite unaprijed konfigurirani SSID i lozinku te administratorsku lozinku za stranicu postavljanja usmjerivača. Upotrebljavajte sigurne lozinke, redovito ih mijenjajte i nikada nemojte ponovo upotrebljavati stare lozinke.

Neovlašteni pristup možete spriječiti i u aplikaciji ili programu NETGEAR genie tako da neovlašteni uređaj na karti mreže pritisnete desnom tipkom miša. Dodatne informacije o aplikaciji NETGEAR genie potražite na stranici www.netgear.com/home/discover/apps/genie.aspx.

Ako se ne pridržavate preporuka iz ove obavijesti, i dalje će postojati mogućnost da napadači s vaše lokalne mreže prekinu rad usmjerivača. NETGEAR neće biti odgovoran ni za kakve posljedice koje su se mogle izbjeći ažuriranjem programskih datoteka ili praćenjem najboljih sigurnosnih praksi koje su navedene u ovoj obavijesti.


Cijenimo što nam javljate kad smatrate da postoje sigurnosni problemi. Tvrtka NETGEAR stalno nadzire pojavu poznatih i nepoznatih prijetnji. Proaktivan, a ne reaktivan pristup nastalim sigurnosnim problemima ključan je dio podrške za proizvode tvrtke NETGEAR.

Cilj tvrtke NETGEAR jest postati vodećom tvrtkom s obzirom na inovacije u povezivanju svijeta s internetom. Kako bismo taj cilj ostvarili, želimo zadobiti povjerenje korisnika NETGEAR proizvoda za povezivanje i zadržati ga.

Sigurnosne probleme možete prijaviti na stranici  https://bugcrowd.com/netgear

Ako upotrebljavate NETGEAR proizvode i potrebna vam je podrška vezano uz sigurnost, možete se obratiti NETGEAR korisničkoj podršci putem stranice techsupport.security@netgear.com

Za sva ostala pitanja posjetite stranicu  ttp://www.netgear.com/about/security/.

Poruke se više ne primaju na adresu e-pošte security@netgear.com i ta se adresa više ne provjerava aktivno. 

Last Updated:10/17/2025 | Article ID: 28393

Ovaj se članak odnosi na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email