이 보안 경고는 CVE-2017-6862 CVE 취약성을 해결합니다.
NETGEAR는 일부 공유기에서 원격 공격자가 인증을 우회하여 명령을 실행할 수 있는 보안 문제에 대해 알고 있습니다. 이 문제는 공격자가 버퍼 오버플로우를 악용하여 공유기의 웹 관리 인터페이스에 접근하고 인증 없이 명령을 실행하는 경우 발생합니다.
내부 네트워크에 액세스할 수 있거나 원격 관리 기능이 공유기에서 활성화된 때에만 공격자가 이 취약성을 악용할 수 있습니다. 원격 관리 기능은 기본적으로 꺼져 있지만 고급 설정을 통해 사용자가 켤 수 있습니다.
이 보안 문제의 영향을 받는 제품은 다음과 같습니다.
- WNR2000v3
- WNR2000v4
- WNR2000v5
- R2000
NETGEAR는 영향을 받는 모든 제품에 대해 인증되지 않은 원격 코드 실행 취약성을 해결하는 펌웨어 업데이트를 배포했습니다.
NETGEAR는 영향을 받는 제품의 사용자가 해당 취약성을 해결하는 펌웨어를 가능한 한 빨리 다운로드하는 것을 적극 권장합니다.
NETGEAR 제품을 위한 최신 펌웨어를 다운로드하려면,
- NETGEAR 다운로드 센터를 방문하십시오.
- 검색 대상 아래에서 펌웨어/소프트웨어 옆의 확인란을 선택합니다.
- 검색창에 모델 번호를 입력하고 돋보기를 클릭합니다.
- 드롭다운 메뉴에서 해당 모델을 선택합니다.
드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 드릴다운(drilldown)을 사용하여 모델을 찾습니다. - 최신 펌웨어 버전 아래의 릴리스 노트(목록 상단에서 가장 가까운 곳에 있음)를 클릭합니다.
소프트웨어 유틸리티나 앱이 아니라, 펌웨어 버전에 대한 릴리스 노트인지 확인해야 합니다. 릴리스 노트 페이지의 제목은 언제나 "Firmware Version"이라는 문구로 시작합니다.
- 릴리스 노트의 지침에 따라 새 펌웨어를 다운로드하고 설치합니다.
펌웨어를 업데이트하지 않으면 인증되지 않은 원격 코드 실행 취약성이 여전히 발생할 가능성이 있습니다. NETGEAR는 이 알림에서 권장한 것처럼 펌웨어를 업데이트하면 피할 수 있었던 결과에 대한 책임을 지지 않습니다.
이 취약성은 ON-X(https://www.on-x.com/)의 Maxime Peterlin이 NETGEAR에 보고했습니다.
보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.
세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.
보안 취약성 문제가 있는 경우 https://bugcrowd.com/netgear로 알려주시기 바랍니다.
보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다.
기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오.
security@netgear.com 이메일 주소는 이제 메일을 수신하지 않으며 더 이상 모니터링되지 않습니다.