Kapcsolódó CVE-azonosító: Nincs
A NETGEAR a következő termékmodellek számára dolgozott ki javításokat a helytelen biztonsági beállítások okozta hibák ellen:
- 1.0.0.32 verziónál korábbi firmware-verziót futtató D6220
- 1.0.0.66 verziónál korábbi firmware-verziót futtató D6400
- 1.0.3.35 verziónál korábbi firmware-verziót futtató D8500
- 1.0.0.94 verziónál korábbi firmware-verziót futtató DGN2200Bv4
- 1.0.0.94 verziónál korábbi firmware-verziót futtató DGN2200v4
- 1.0.4.14 verziónál korábbi firmware-verziót futtató R6250
- 1.0.4.18 verziónál korábbi firmware-verziót futtató R6300v2
- 1.01.32 verziónál korábbi firmware-verziót futtató R6400
- 1.0.2.44 verziónál korábbi firmware-verziót futtató R6400v2
- 1.0.1.36 verziónál korábbi firmware-verziót futtató R6700
- 1.0.1.30 verziónál korábbi firmware-verziót futtató R6900
- 1.3.0.8 verziónál korábbi firmware-verziót futtató R6900P
- 1.0.9.14 verziónál korábbi firmware-verziót futtató R7000
- 1.3.0.8 verziónál korábbi firmware-verziót futtató R7000P
- 1.0.0.34 verziónál korábbi firmware-verziót futtató R7100LG
- 1.0.2.4 verziónál korábbi firmware-verziót futtató R7900
- 1.0.4.2 verziónál korábbi firmware-verziót futtató R8000
- 1.0.1.50 verziónál korábbi firmware-verziót futtató WN2500RPv2
- 1.0.1.14 verziónál korábbi firmware-verziót futtató WNDR3400v3
- 1.0.2.10 verziónál korábbi firmware-verziót futtató WNDR4000
A NETGEAR határozottan javasolja, hogy minél előbb töltse le a legújabb firmware-t.
Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:
- Látogasson el a NETGEAR Support oldalra.
- Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát. - Kattintson a Letöltések lehetőségre.
- A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
- Kattintson a Letöltés elemre.
- Az új firmware telepítéséhez kövesse a termék felhasználói útmutatóját, a firmware-kiadáshoz tartozó megjegyzéseket vagy a terméktámogatási oldalon található tartalmakat.
Jogi nyilatkozat
Ha nem hajtja végre az összes javasolt lépést, a helytelen biztonsági beállítások okozta hibák lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.
Köszönetnyilvánítás
Houdini (Bugcrowd)
Sébastien Dusuel, IT-biztonsági kutató
Közös biztonságirés-pontozási rendszer
CVSS v3 besorolás: magas
CVSS v3 pont: 8,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kapcsolat
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
A biztonsági hiba jelentéséhez látogasson el a http://www.netgear.com/about/security/ weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
Felülvizsgálati előzmények
2017. 11. 20.: Közzétett tanácsok
2017. 12. 19.:
- A következő termékek hozzáadásra kerültek a kijavított termékek listájához: D6220, R6300v2, R6400, R6400v2, R7100LG
- A következő modell legfrissebb érintett firmware-verziójának frissítése: R6700
- DSL-átjárókat tartalmazó, frissített cím
2018. 02. 21.:
- Az alábbi termékek hozzáadása a már meglévő terméklistához: D6400, D8500, DGN2200v4, DGN2200Bv4, R6900P, R7000, R7000P, R7900, WN2500RPv2, WNDR4000
- A frissített cím már a hatótávnövelőket is tartalmazza
2018. 03. 02.: Sébastien Dusuel munkájának elismerése