Enterprise AV Home WiFi Mobile Wifi Support

Ez a biztonsági tanács a következő CVE hibát küszöböli ki: CVE-2015-3036.

A NETGEAR-nek tudomása van egy, a ReadySHARE Print funkció módosításával kapcsolatos biztonsági hibáról. Az a támadó, aki fizikailag vagy vezeték nélkül csatlakozik a router helyi hálózatához (LAN), kihasználhatja ezt a biztonsági hibát, aminek következtében megtelik a router memóriája, és ennek következtében a router összeomlik.

Csak a ReadySHARE USB-kommunikációs kapcsolatra vonatkozik ez a biztonsági hiba. A biztonsági hiba nem teszi lehetővé, hogy a támadók hozzáférjenek az adataihoz, illetve figyelemmel kísérjék internetes tevékenységét. Ezt a memória telítettségre vonatkozó biztonsági hibát a router vendéghálózatához csatlakozó felhasználók sem használhatják ki, hiszen csatlakozniuk kell a jelszóval védett LAN-hoz.

A memória telítettségre vonatkozó biztonsági hiba a következő termékeket érinti:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

A firmware-javítások a következő érintett termékeken érhetők el:

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

A NETGEAR határozottan javasolja a legújabb gyári firmware-re történő frissítést, amint rendelkezésre áll a termékhez tartozó firmware-javítás.

Töltse le az adott NETGEAR termékhez tartozó legújabb firmware-t:

  1. Látogasson el a NETGEAR Download Center oldalra.
  2. A Keresés lehetőségnél jelölje ki a Firmware/szoftver opció mellett található jelölőnégyzetet.
  3. A keresőmezőbe gépelje be a modell számát, majd kattintson a nagyítóra.
  4. Válassza ki a modellt a legördülő menüből.
    Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy keresse meg a modellt a termékek között.
  5. Kattintson a legújabb firmware-verzió alatt, a lista tetején található Megjegyzések a kiadáshoz dokumentumra.

Ügyeljen arra, hogy a firmware-verzió kiadáshoz tartozó megjegyzéseit olvassa, ne pedig a szoftverét vagy egy alkalmazásét, például a NETGEAR genie alkalmazásét. A kiadáshoz tartozó megjegyzések címe mindig a „firmware-verzió” szavakkal kezdődik.

  1. Az új firmware letöltéséhez és telepítéséhez kövesse a kiadáshoz tartozó megjegyzésekben szereplő utasításokat.

A NETGEAR nem tervez javítást végezni a következő érintett termékeken:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Ha nincs firmware-javítás az érintett routerhez, Ön pedig rendszeresen megosztja WiFi-jelszavát, akkor érdemes beállítani egy vendéghálózatot a routeren, és korlátozni a LAN hálózathoz való hozzáférést. A router vendéghálózatának beállítására vonatkozó további információkért tekintse meg a router dokumentációit.

A NETGEAR javasolja, hogy az összes felhasználó tiltsa le a jogosulatlan otthoni hálózati hozzáférést. Alapértelmezés szerint a NETGEAR SSID-je (hálózati név) és jelszava előre be van állítva. Saját biztonsága érdekében a NETGEAR javasolja az előre beállított SSID és jelszó, valamint a router beállítási oldalán rendszergazdai jelszó megváltoztatását. Erős jelszót adjon meg, rendszeresen változtassa meg a jelszót, és sose használjon egy jelszót többször.

Lehetőség van a jogosulatlan eszközök letiltására a NETGEAR genie alkalmazásból vagy az asztali alkalmazásból úgy, hogy megérinti vagy az egér jobb gombjával rákattint a jogosulatlan eszközre a hálózati térképen. A NETGEAR genie alkalmazásra vonatkozó további információért látogasson el a www.netgear.com/home/discover/apps/genie.aspx weboldalra.

Ha nem alkalmazza a tájékoztatóban foglalt javaslatokat, továbbra is fennáll annak a veszélye, hogy a helyi hálózat ellen indított támadás miatt összeomlik a router. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel vagy a bevált biztonsági gyakorlatok betartásával elkerülhető következményért.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a  techsupport.security@netgear.com e-mail-címen. 

További problémákkal kapcsolatban látogasson el a  http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

Last Updated:10/17/2025 | Article ID: 28393

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email