Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR-nek tudomása van a CVE-2016-6277 (korábban 582384. számú biztonsági hibának nevezett) biztonsági hibáról, amely miatt nem hitelesített weboldalak közvetlenül a parancssoros felhasználói felületre továbbítanak űrlapadatokat. Lehetséges, hogy egy távoli támadó tetszőleges parancsokat terjeszthet, amelyeket azután a rendszer végrehajt.

A NETGEAR a jelenleg szállítás alatt álló összes WiFi-router legújabb firmware-verzióin a biztonsági hibát érintő tesztelést hajtott végre. A NETGEAR tudomása szerint a hiba csak az alábbi modelleket érinti.

A NETGEAR a következő termékeket tesztelte, és megállapította, hogy ki vannak téve a veszélynek:

Mostantól minden termékhez rendelkezésre állnak gyári firmware-javítások.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

A D7000 korábban azok között a modellek között szerepelt, amelyeket érintett a biztonsági hiba. A NETGEAR ugyanakkor tesztelést követően megállapította, hogy a D7000 készüléket a parancsterjesztésnek való kitettség nem érinti.

A gyári firmware az összes érintett modellhez elérhető. A NETGEAR akkor is a gyári firmware mielőbbi letöltését javasolja, ha a felhasználók az adott modellhez már letöltötték a béta verziójú firmware-javítást. Ha nem frissít a firmware gyári verziójára, továbbra is fennállhat a parancsterjesztésnek való kitettség kockázata.

A parancsterjesztésnek való kitettséget kijavító gyári firmware letöltéséhez látogasson el a saját modellje firmware-kiadási oldalára, és kövesse az utasításokat:

A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt gyári firmware-re való frissítéssel elkerülhető következményért.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

Last Updated:10/17/2025 | Article ID: 000036386

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email