Enterprise AV Home WiFi Mobile Wifi Support

Ez a biztonsági tanács a következő CVE hibát küszöböli ki: CVE-2017-6862.

A NETGEAR-nek tudomása van egy biztonsági hibáról, amely lehetővé teheti egy távoli támadó számára a hitelesítés megkerülését, illetve parancsok végrehajtását néhány routertípuson. Ez a biztonsági hiba akkor fordul elő, amikor egy támadó a puffertúlcsordulás kihasználása által hozzáférhet a router webes adminisztrációs felületéhez, hogy parancsokat hajtson végre hitelesítés nélkül.

Ez a biztonsági hiba csak akkor használható ki, ha a támadó hozzáfér a belső hálózathoz, illetve, ha a távfelügyelet engedélyezve van a routeren. A távfelügyelet alapértelmezés szerint ki van kapcsolva, így a felhasználó csak a speciális beállításoknál kapcsolhatja be a távfelügyeletet.

A biztonsági hiba a következő termékeket érinti:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

A NETGEAR firmware-frissítéseket adott ki minden érintett termék számára a hitelesítés nélküli távoli kódfuttatási hiba kiküszöbölésére.

A NETGEAR határozottan javasolja az érintett felhasználóknak, hogy minél előbb gondoskodjanak a termékükhöz tartozó firmware-frissítés letöltéséről.

Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:

  1. Látogasson el a NETGEAR Download Center oldalra.
  2. A Keresés lehetőségnél jelölje ki a Firmware/szoftver opció mellett található jelölőnégyzetet.
  3. A keresőmezőbe gépelje be a modell számát, majd kattintson a nagyítóra.
  4. Válassza ki a modellt a legördülő menüből.
    Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy keresse meg a modellt a termékek között.
  5. Kattintson a legújabb firmware-verzió alatt, a lista tetején található Megjegyzések a kiadáshoz dokumentumra.

Ügyeljen arra, hogy a firmware-verzió kiadáshoz tartozó megjegyzéseit olvassa, ne pedig a szoftverét vagy egy alkalmazásét. A kiadáshoz tartozó megjegyzések oldalának címe mindig a „firmware-verzió” szavakkal kezdődik.

  1. Az új firmware letöltéséhez és telepítéséhez kövesse a kiadáshoz tartozó megjegyzésekben szereplő utasításokat.

Ha nem frissíti a firmware-t, a hitelesítés nélküli távoli kódfuttatás veszélye továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel elkerülhető következményért.

Ezt a hibát Maxime Peterlin (ON-X) (https://www.on-x.com/) jelentette a NETGEAR számára.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

Last Updated:07/07/2025 | Article ID: 000038542

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email