Mi a CSRF/LocalFile/XSS biztonsági hiba, és az én routerem esetében mit jelent pontosan?
A NETGEAR tud arról a biztonsági hibáról, amely bizonyos NETGEAR routerek felhasználóit sebezhetőbbé teszi rossz szándékú e-mailekkel és weboldalakkal szemben. Előfordulhat, hogy a hackerek az ilyen e-mailek és weboldalak szkriptjeivel be tudnak jelentkezni az Ön routerére, és megváltoztathatják a beállításokat, mintha ők lennének a router rendszergazdái. A szkript lehetővé teheti a hacker számára a magánhálózat távoli elérését.
Mi van akkor, ha az érintett eszköz egy Powerline adapter?
A támadó csak az adapter beállításait változtathatja meg. A támadó nem fér hozzá a magánhálózathoz, illetve nem tekintheti meg az Ön privát adatait.
Hogyan előzhetem meg a támadást?
A NETGEAR már kiadta a firmware-javítást az összes érintett modell számára. A N450 (CG3000Dv2) és hasonló kábeles termékek esetében az új firmware-t internetszolgáltatója adja ki, miután a NETGEAR a rendelkezésére bocsátja. Az N450 firmware-javítása minden szolgáltató rendelkezésére áll.
A NETGEAR határozottan javasolja, hogy az összes érintett felhasználó győződjön meg arról, hogy az eszközök firmware-je frissítve van.
A legújabb firmware-frissítést – amely megakadályozza a CSRF/LocalFile/XSS biztonsági hibát – az Ön modelléhez tartozó hivatkozásra kattintva érheti el, további utasításokért és részletekért pedig látogasson el a firmware kiadási oldalára:
- CM400
- CM600
- D1500
Az előző firmware-kiadásra vonatkozó megjegyzéseket – amelyek kijavították a CSRF biztonsági hibáját – itt találja:D1500 1.0.0.20 verziójú firmware - D500
- DST6501
Az előző firmware-kiadásra vonatkozó megjegyzéseket – amelyek kijavították a CSRF biztonsági hibáját – itt találja:DST6501 1.0.0.36 verziójú firmware - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Az előző firmware-kiadásra vonatkozó megjegyzéseket – amelyek kijavították a CSRF biztonsági hibáját – itt találja:PLW1000 1.0.0.22 verziójú firmware - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Van bármilyen megkerülő módszer?
A NETGEAR javasolja, hogy látogasson el az adott termékhez tartozó fenti hivatkozásra, és győződjön meg arról, hogy naprakész a firmware, amely orvosolja a problémát. A kábeles termékekkel rendelkező ügyfeleknek a NETGEAR azt javasolja, hogy kérdezzék meg internetszolgáltatójukat, mikor lesznek elérhetők a legújabb firmware-javítások.
Megjegyzés: Amennyiben a javasolt lépéseket nem a leírtak szerint hajtja végre, továbbra is fennáll majd az a biztonsági hiba, amely sebezhetőbbé teszi eszközét a rossz szándékú e-mailekkel és weboldalakkal szemben. A NETGEAR nem felelős semmilyen, a firmware jelen tájékoztatásban foglalt frissítésével elkerülhető következményért, illetve azért, hogy a szolgáltató nem adta ki a firmware-frissítést azután, hogy mi a rendelkezésére bocsátottuk.
A NETGEAR, amint lehetséges, további információval bővíti ezt a tudástár cikket.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.