Ez a biztonsági tanács a következő CVE hibát küszöböli ki: CVE-2015-3036.
A NETGEAR-nek tudomása van egy, a ReadySHARE Print funkció módosításával kapcsolatos biztonsági hibáról. Az a támadó, aki fizikailag vagy vezeték nélkül csatlakozik a router helyi hálózatához (LAN), kihasználhatja ezt a biztonsági hibát, aminek következtében megtelik a router memóriája, és ennek következtében a router összeomlik.
Csak a ReadySHARE USB-kommunikációs kapcsolatra vonatkozik ez a biztonsági hiba. A biztonsági hiba nem teszi lehetővé, hogy a támadók hozzáférjenek az adataihoz, illetve figyelemmel kísérjék internetes tevékenységét. Ezt a memória telítettségre vonatkozó biztonsági hibát a router vendéghálózatához csatlakozó felhasználók sem használhatják ki, hiszen csatlakozniuk kell a jelszóval védett LAN-hoz.
A memória telítettségre vonatkozó biztonsági hiba a következő termékeket érinti:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
A firmware-javítások a következő érintett termékeken érhetők el:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
A NETGEAR határozottan javasolja a legújabb gyári firmware-re történő frissítést, amint rendelkezésre áll a termékhez tartozó firmware-javítás.
Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:
- Látogasson el a NETGEAR Download Center oldalra.
- A Keresés lehetőségnél jelölje ki a Firmware/szoftver opció mellett található jelölőnégyzetet.
- A keresőmezőbe gépelje be a modell számát, majd kattintson a nagyítóra.
- Válassza ki a modellt a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy keresse meg a modellt a termékek között. - Kattintson a legújabb firmware-verzió alatt, a lista tetején található Megjegyzések a kiadáshoz dokumentumra.
Ügyeljen arra, hogy a firmware-verzió kiadáshoz tartozó megjegyzéseit olvassa, ne pedig a szoftverét vagy egy alkalmazásét, például a NETGEAR genie alkalmazásét. A kiadáshoz tartozó megjegyzések címe mindig a „firmware-verzió” szavakkal kezdődik.
- Az új firmware letöltéséhez és telepítéséhez kövesse a kiadáshoz tartozó megjegyzésekben szereplő utasításokat.
A NETGEAR nem tervez javítást végezni a következő érintett termékeken:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Ha nincs firmware-javítás az érintett routerhez, Ön pedig rendszeresen megosztja WiFi-jelszavát, akkor érdemes beállítani egy vendéghálózatot a routeren, és korlátozni a LAN hálózathoz való hozzáférést. A router vendéghálózatának beállítására vonatkozó további információkért tekintse meg a router dokumentációit.
A NETGEAR javasolja, hogy az összes felhasználó tiltsa le a jogosulatlan otthoni hálózati hozzáférést. Alapértelmezés szerint a NETGEAR SSID-je (hálózati név) és jelszava előre be van állítva. Saját biztonsága érdekében a NETGEAR javasolja az előre beállított SSID és jelszó, valamint a router beállítási oldalán rendszergazdai jelszó megváltoztatását. Erős jelszót adjon meg, rendszeresen változtassa meg a jelszót, és sose használjon egy jelszót többször.
Lehetőség van a jogosulatlan eszközök letiltására a NETGEAR genie alkalmazásból vagy az asztali alkalmazásból úgy, hogy megérinti vagy az egér jobb gombjával rákattint a jogosulatlan eszközre a hálózati térképen. A NETGEAR genie alkalmazásra vonatkozó további információért látogasson el a www.netgear.com/home/discover/apps/genie.aspx weboldalra.
Ha nem alkalmazza a tájékoztatóban foglalt javaslatokat, továbbra is fennáll annak a veszélye, hogy a helyi hálózat ellen indított támadás miatt összeomlik a router. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel vagy a bevált biztonsági gyakorlatok betartásával elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal kapcsolatban látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.