A NETGEAR-nek tudomása van a CVE-2016-6277 (korábban 582384. számú biztonsági hibának nevezett) biztonsági hibáról, amely miatt nem hitelesített weboldalak közvetlenül a parancssoros felhasználói felületre továbbítanak űrlapadatokat. Lehetséges, hogy egy távoli támadó tetszőleges parancsokat terjeszthet, amelyeket azután a rendszer végrehajt.
A NETGEAR a jelenleg szállítás alatt álló összes WiFi-router legújabb firmware-verzióin a biztonsági hibát érintő tesztelést hajtott végre. A NETGEAR tudomása szerint a hiba csak az alábbi modelleket érinti.
A NETGEAR a következő termékeket tesztelte, és megállapította, hogy ki vannak téve a veszélynek:
Mostantól minden termékhez rendelkezésre állnak gyári firmware-javítások.
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
A D7000 korábban azok között a modellek között szerepelt, amelyeket érintett a biztonsági hiba. A NETGEAR ugyanakkor tesztelést követően megállapította, hogy a D7000 készüléket a parancsterjesztésnek való kitettség nem érinti.
A gyári firmware az összes érintett modellhez elérhető. A NETGEAR akkor is a gyári firmware mielőbbi letöltését javasolja, ha a felhasználók az adott modellhez már letöltötték a béta verziójú firmware-javítást. Ha nem frissít a firmware gyári verziójára, továbbra is fennállhat a parancsterjesztésnek való kitettség kockázata.
A parancsterjesztésnek való kitettséget kijavító gyári firmware letöltéséhez látogasson el a saját modellje firmware-kiadási oldalára, és kövesse az utasításokat:
A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt gyári firmware-re való frissítéssel elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.