A NETGEAR felfedezett egy biztonsági rést, amely egyes routereken lehetővé teszi az oldalon keresztüli kéréshamisítást (CSRF) és a hitelesítés megkerülését.
A NETGEAR határozottan javasolja, hogy minél előbb töltse le a legújabb firmware-t. A NETGEAR firmware-javításokat adott ki minden érintett termék számára:
- 1.0.0.52 és korábbi firmware-verzióval rendelkező R7300DST
- 1.0.2.94 és korábbi firmware-verzióval rendelkező R8300
- 1.0.2.94 és korábbi firmware-verzióval rendelkező R8500
Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:
- Látogasson el a NETGEAR Support oldalra.
- Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát. - Kattintson a Letöltések lehetőségre.
- A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
- Kattintson a Kiadáshoz tartozó megjegyzés lehetőségre.
- Az új firmware letöltéséhez és telepítéséhez kövesse a firmware-kiadáshoz tartozó megjegyzésekben szereplő utasításokat.
A NETGEAR javasolja, hogy minden ügyfél kövesse az alábbi tudásbázis-cikkben ismertetett, bevált biztonsági módszereket annak érdekében, hogy minimalizálja a CSRF és XSS támadásoknak való kitettségét: Hogyan csökkenthetem a CSRF, XSRF vagy XSS támadásoknak való kitettségemet?.
Jogi nyilatkozat
Ha nem hajtja végre az összes ajánlott lépést, az oldalon keresztüli kéréshamisítás (CSRF) és a hitelesítés megkerülésének lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tanácsokban foglalt javaslatok alkalmazásával elkerülhető következményért.
Köszönetnyilvánítás
Köszönet a Trustwave munkatársának, Martin Rakhmanov-nak, hogy jelentette ezt a biztonsági hibát.
Közös biztonságirés-pontozási rendszer vektora
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kapcsolat
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
Felülvizsgálati előzmények
2017. 08. 18: Közzétett tanácsok