Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR felfedezett egy biztonsági rést, amely egyes routereken lehetővé teszi az oldalon keresztüli kéréshamisítást (CSRF) és a hitelesítés megkerülését.

A NETGEAR határozottan javasolja, hogy minél előbb töltse le a legújabb firmware-t. A NETGEAR firmware-javításokat adott ki minden érintett termék számára:

  • 1.0.0.52 és korábbi firmware-verzióval rendelkező R7300DST
  • 1.0.2.94 és korábbi firmware-verzióval rendelkező R8300
  • 1.0.2.94 és korábbi firmware-verzióval rendelkező R8500

Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:

  1. Látogasson el a NETGEAR Support oldalra.
  2. Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
    Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát.
  3. Kattintson a Letöltések lehetőségre.
  4. A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
  5. Kattintson a Kiadáshoz tartozó megjegyzés lehetőségre.
  6. Az új firmware letöltéséhez és telepítéséhez kövesse a firmware-kiadáshoz tartozó megjegyzésekben szereplő utasításokat.

A NETGEAR javasolja, hogy minden ügyfél kövesse az alábbi tudásbázis-cikkben ismertetett, bevált biztonsági módszereket annak érdekében, hogy minimalizálja a CSRF és XSS támadásoknak való kitettségét: Hogyan csökkenthetem a CSRF, XSRF vagy XSS támadásoknak való kitettségemet?.

 

Jogi nyilatkozat

Ha nem hajtja végre az összes ajánlott lépést, az oldalon keresztüli kéréshamisítás (CSRF) és a hitelesítés megkerülésének lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tanácsokban foglalt javaslatok alkalmazásával elkerülhető következményért.

 

Köszönetnyilvánítás

Köszönet a Trustwave munkatársának, Martin Rakhmanov-nak, hogy jelentette ezt a biztonsági hibát.

 

Közös biztonságirés-pontozási rendszer vektora

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Kapcsolat

Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/  weboldalra.

 

Felülvizsgálati előzmények

2017. 08. 18: Közzétett tanácsok

Last Updated:07/07/2025 | Article ID: 000045849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email