Enterprise AV Home WiFi Mobile Wifi Support

Što je CSRF/LocalFile/XSS izloženost prijetnjama i što ona znači za moj usmjerivač?

NETGEAR je upoznat s izloženošću softvera prijetnjama koja određene NETGEAR usmjerivače čini izloženijima namjerno zlonamjernim porukama e-pošte i web-mjestima. Hakeri mogu upotrijebiti skripte iz takvih poruka e-pošte ili web-mjesta i s pomoću njih se prijaviti na vaš usmjerivač te promijeniti njegove postavke kao da su administrator usmjerivača. Skripta hakerima može i omogućiti pristup vašoj privatnoj mreži.

Što ako se ovaj problem odnosi na moj Powerline adapter?

Napadač može samo promijeniti postavke adaptera. Napadač neće moći pristupiti vašoj privatnoj mreži niti pregledavati vaše privatne podatke.

Kako mogu spriječiti takve napade?

NETGEAR je već objavio programske datoteke kojima se problem može ukloniti na svim ugroženim modelima. Za kabelske proizvode kao što je N450 (CG3000Dv2) nove programske datoteke izdat će vaš davatelj internetskih usluga nakon što ih NETGEAR pribavi davatelju usluga. Programske datoteke za N450 proslijeđene su svim davateljima usluga.

NETGEAR izričito preporuča da svi korisnici koji imaju ovaj problem ažuriraju svoje uređaje novim programskim datotekama.

Najnovije programske datoteke kojima se uklanja problem CSRF/LocalFile/XSS izloženosti prijetnjama potražite tako da u nastavku pritisnete vezu koja odgovara modelu uređaja koji upotrebljavate, a dodatne pojedinosti i upute potražite na stranici o izdanju programskih datoteka:

Može li se ovaj problem nekako zaobići?

NETGEAR preporuča da otvorite gore navedenu vezu za proizvod koji upotrebljavate i provjerite jesu li programske datoteke ažurirane. To je ukloniti problem. Ako upotrebljavate kabelske proizvode, NETGEAR preporuča da se obratite svojem davatelju internetskih usluga i upitate ih kad će najnovije programske datoteke biti dostupne.

Napomena: Ako preporučeni koraci nisu izvršeni na opisan način, vaš uređaj možda će i dalje biti izložen namjerno zlonamjernim porukama e-pošte i web-mjestima. NETGEAR nije odgovoran za bilo kakve posljedice koje su se mogle izbjeći nadogradnjom programskih datoteka kao što je navedeno u ovoj obavijesti niti za slučajeve u kojima davatelj kabelskih usluga nije korisnicima pružio nove programske datoteke nakon što smo ih mi pribavili davatelju usluga.

NETGEAR će ovaj članak baze znanja ažurirati dodatnim informacijama kad one budu dostupne.


Cijenimo što nam javljate potencijalne probleme sa sigurnošću. NETGEAR neprekidno nadzire poznate i nepoznate prijetnje. Proaktivan, a ne reaktivan pristup nastalim sigurnosnim problemima ključan je dio podrške za proizvode tvrtke NETGEAR.

Cilj tvrtke NETGEAR jest postati vodećom tvrtkom s obzirom na inovacije u povezivanju svijeta s internetom. Kako bismo taj cilj ostvarili, želimo zadobiti povjerenje korisnika NETGEAR proizvoda za povezivanje i zadržati ga.

Sigurnosne probleme možete prijaviti na stranici https://bugcrowd.com/netgear

Ako upotrebljavate NETGEAR proizvode i potrebna vam je podrška vezano uz sigurnost, možete se obratiti NETGEAR korisničkoj podršci putem stranice techsupport.security@netgear.com

Za sva ostala pitanja posjetite stranicu http://www.netgear.com/about/security/.

Poruke se više ne primaju na adresu e-pošte security@netgear.com i ta se adresa više ne provjerava aktivno. 

Last Updated:10/17/2025 | Article ID: 30114

Ovaj se članak odnosi na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email