Ez a biztonsági tanács a következő CVE hibákat küszöböli ki: CVE-2016-10174, CVE-2016-10175 és CVE-2016-10176.
A NETGEAR-nek tudomása van egy biztonsági hibáról, amely rendkívül ritka esetekben távoli hozzáférést tesz lehetővé routerekhez, beleértve a jelszó-visszaállítást és a parancsvégrehajtást. A biztonsági hiba akkor fordul elő, amikor egy támadó hozzáfér a belső hálózathoz, vagy amikor a távfelügyelet engedélyezve van a routeren.
A távfelügyelet alapértelmezés szerint ki van kapcsolva, így a router csak akkor van ilyen módon kitéve a veszélynek, ha a felhasználó a router speciális beállításainál kifejezetten bekapcsolta a távfelügyeletet.
A biztonsági hiba a következő termékeket érinti:
- WNR2000v5
- WNR2000v4
- WNR2000v3
A NETGEAR az érintett termékek esetében gyári firmware-frissítéseket adott ki, amelyek kijavítják a távoli hozzáférést és parancsvégrehajtást lehetővé tévő biztonsági hibát. A NETGEAR akkor is javasolja az összes felhasználónak a legújabb gyári firmware-re történő frissítést, ha már letöltötték a béta verziójú firmware-javítást.
A távoli hozzáférést és parancsvégrehajtást lehetővé tévő biztonsági hibát kijavító gyári firmware-frissítések letöltéséhez kattintson a saját modelljéhez tartozó alábbi hivatkozásra, és kövesse a firmware kiadási-oldalon található utasításokat:
Ha nem frissíti a firmware-t, a távoli hozzáférés és parancsvégrehajtás veszélye továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.