Kapcsolódó CVE-azonosító: CVE-2017-7709
A NETGEAR a következő termékmodellek számára dolgozott ki javításokat a helytelen biztonsági beállítások okozta hibák ellen:
- 1.0.0.40 verziónál korábbi firmware-verziót futtató D6220
- 1.0.0.74 verziónál korábbi firmware-verziót futtató D6400
- 1.0.1.60 verziónál korábbi firmware-verziót futtató D7000
- 1.0.3.39 verziónál korábbi firmware-verziót futtató D8500
- 1.0.3.82_1.1.117 verziónál korábbi firmware-verziót futtató EX6200
- 1.0.0.64 verziónál korábbi firmware-verziót futtató EX7000
- 1.0.1.10 verziónál korábbi firmware-verziót futtató JR6150
- 1.0.0.18 verziónál korábbi firmware-verziót futtató PR2000
- 1.0.1.10J verziónál korábbi firmware-verziót futtató R6050
- 1.0.1.10 verziónál korábbi firmware-verziót futtató R6150
- 1.1.0.50 verziónál korábbi firmware-verziót futtató R6220
- 1.0.4.14 verziónál korábbi firmware-verziót futtató R6250
- 1.0.4.12 verziónál korábbi firmware-verziót futtató R6300v2
- 1.01.26 verziónál korábbi firmware-verziót futtató R6400
- 1.0.2.34 verziónál korábbi firmware-verziót futtató R6400v2
- 1.0.1.26 verziónál korábbi firmware-verziót futtató R6700
- 1.2.0.4 verziónál korábbi firmware-verziót futtató R6700v2
- 1.2.0.16 verziónál korábbi firmware-verziót futtató R6800
- 1.0.1.26 verziónál korábbi firmware-verziót futtató R6900
- 1.0.1.12 verziónál korábbi firmware-verziót futtató R6900P
- 1.2.0.4 verziónál korábbi firmware-verziót futtató R6900v2
- 1.0.9.6 verziónál korábbi firmware-verziót futtató R7000
- 1.0.1.12 verziónál korábbi firmware-verziót futtató R7000P
- 1.0.0.32 verziónál korábbi firmware-verziót futtató R7100LG
- 1.0.0.56 verziónál korábbi firmware-verziót futtató R7300DST
- 1.0.1.26 verziónál korábbi firmware-verziót futtató R7900
- 1.0.2.104 verziónál korábbi firmware-verziót futtató R8300
- 1.0.2.104 verziónál korábbi firmware-verziót futtató R8500
- 1.0.1.14 verziónál korábbi firmware-verziót futtató WNDR3400v3
- 1.1.0.48 verziónál korábbi firmware-verziót futtató WNDR3700v5
- 1.2.0.44 verziónál korábbi firmware-verziót futtató WNR3500Lv2
A NETGEAR határozottan javasolja, hogy minél előbb töltse le a legújabb firmware-t.
Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:
- Látogasson el a NETGEAR Support oldalra.
- Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát. - Kattintson a Letöltések lehetőségre.
- A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
- Kattintson a Letöltés elemre.
- Az új firmware telepítéséhez kövesse a termék felhasználói útmutatóját, a firmware-kiadáshoz tartozó megjegyzéseket vagy a terméktámogatási oldalon található tartalmakat.
Jogi nyilatkozat
Ha nem hajtja végre az összes javasolt lépést, a helytelen biztonsági beállítások okozta hibák lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.
Köszönetnyilvánítás
Nightsuki
Közös biztonságirés-pontozási rendszer
CVSS v3 besorolás: magas
CVSS v3 pont: 8,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kapcsolat
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
A biztonsági hiba jelentéséhez látogasson el a http://www.netgear.com/about/security/ weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
Felülvizsgálati előzmények
2017. 11. 20.: Közzétett tanácsok
2018. 02. 21.:
- Az alábbi termékek hozzáadása a már meglévő terméklistához: D6220, D6400, D7000, D8500, EX6200, EX7000, JR6150
- Átjárók és hatótávnövelők hozzáadása a tanácsolt címhez
- A már meglévő terméklista betűrendben