Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR는 인증되지 않은 웹 페이지가 입력한 양식을 명령어 인터페이스로 바로 보내는 보안 문제 CVE-2016-6277(이전에는 VU #582384로 지정되었음)에 대해 알고 있습니다. 원격의 공격자가 시스템에서 실행될 수 있는 임의의 명령어를 입력할 가능성이 있습니다.

NETGEAR는 이 취약성에 대해 현재 출하된 모든 WiFi 공유기 포트폴리오의 최신 펌웨어 버전 테스트를 완료했습니다. NETGEAR가 확인한 바에 의하면 다음 모델만이 영향을 받는 것으로 확인되었습니다.

NETGEAR에서는 테스트를 통해 다음 제품이 취약함을 확인했습니다.

이제 모든 제품에 해결책으로 정식 펌웨어를 사용할 수 있습니다.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

D7000은 이전에 이 보안 문제의 영향을 받는 모델 목록에 포함되었습니다. 그러나 NETGEAR에서 테스트한 결과 D7000은 이 명령어 입력 취약성의 영향을 받지 않는 것을 확인했습니다.

모든 모델에 정식 펌웨어가 준비되었습니다. 해당 모델에 베타 펌웨어를 이미 다운로드한 경우에도 정식 펌웨어가 준비되면 가능한 한 빨리 다운로드하는 것이 좋습니다. 펌웨어를 정식 버전으로 업그레이드하지 않으면 이 명령어 입력 취약성 문제가 여전히 발생할 가능성이 있습니다.

명령어 입력 취약성을 해결하는 정식 펌웨어를 다운로드하려면 해당 모델의 펌웨어 배포 페이지를 방문하여 안내를 따르십시오.

NETGEAR는 이 알림에서 권장한 것처럼 펌웨어를 정식 버전으로 업그레이드하면 피할 수 있었던 결과에 대한 책임을 지지 않습니다.


보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.

세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.

보안 취약성 문제가 있는 경우 https://bugcrowd.com/netgear로 알려주시기 바랍니다. 

보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다. 

기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오.

security@netgear.com 이메일 주소는 이제 메일을 수신하지 않으며 더 이상 모니터링되지 않습니다. 

마지막 업데이트:10/17/2025 | 기사 ID: 000036386

이 문서는 다음에 적용됩니다.

최근에 본 기사

    다른 언어로 보기:

    다른 언어로 보기:

    Our team is here to help!

    Phone
    Chat
    Email