이 보안 경고는 다음 NETGEAR PSV 번호에 적용됩니다. PSV-2017-2206 및 PSV-2017-2207.
NETGEAR는 CVE-2017-7494로 보고된 쓰기 액세스가 있는 공격자가 원격으로 코드를 실행할 수 있는 Samba 버전 3.5.0 이상의 보안 취약성에 대해 알고 있습니다. Samba는 SMB 파일 공유 프로토콜을 사용하여 파일 및 인쇄 공유를 가능하게 하는 오픈 소스 소프트웨어입니다.
이 취약성은 Samba 버전 3.5.0 이상을 사용하는 다음 제품에 영향을 줄 수 있습니다.
- 다음 운영 체제를 포함한 모든 ReadyNAS 제품:
- 4.1
- 4.2
- 5.x
- 6.x
- 모든 ReadyDATA 제품
- 공유기 또는 게이트웨이:
- C3000
- C3700
- C6220
- C6250
- C6300
- C7000
- C7100V
- N450/CG3000Dv2
- 1.1.0.26 이전의 펌웨어를 실행하고 있는 R6400, R6900P
- R7000P
- R7900P
- R8000P
영향을 받는 일부 제품의 경우 문제 해결 펌웨어를 사용할 수 있습니다.
- 운영 체제 4.1, 4.2, 5.x 및 6.x를 실행하는 모든 ReadyNAS 제품
- 모든 ReadyDATA 제품
- R6400
- R6900P
- R7000P
- R7900P
- R8000P
NETGEAR는 영향을 받는 제품의 사용자가 원격 코드 실행 취약성을 해결하는 펌웨어가 제공되는 즉시 가능한 한 빨리 다운로드하는 것을 적극 권장합니다.
많은 ReadyNAS 모델의 경우 ReadyNAS 시스템에 로그인하고, 새로운 펌웨어를 사용할 수 있다는 팝업 공지를 기다렸다가 업그레이드하겠다고 확인하면 자동으로 펌웨어 업데이트를 수행할 수 있습니다. 또한, 아래 단계에 따라 수동 업데이트를 수행할 수도 있습니다.
ReadyNAS OS 6.x 스토리지 시스템 업데이트 방법:
ReadyNAS OS 6: 펌웨어 업데이트하기 기술 문서의 지침을 따르십시오.
ReadyDATA 스토리지 시스템 업데이트 방법:
이 기술 문서 중 하나의 지침을 따르십시오.
RAIDiator 4.2 또는 5.x를 실행하는 ReadyNAS 스토리지 시스템 업데이트 방법:
- NETGEAR 지원을 방문하십시오.
- 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다. - 문서를 클릭하십시오.
- 제품 소프트웨어 설명서를 클릭하십시오.
- 제품 소프트웨어 설명서의 지침에 따라 새 펌웨어를 다운로드하고 설치합니다.
제품 지원 페이지의 펌웨어 및 소프트웨어 다운로드에서 펌웨어를 다운로드할 수 있습니다.
RAIDiator 4.1 스토리지 시스템 업데이트 방법:
- RAIDiator 4.1 스토리지 시스템에 로그인합니다.
- FrontView 메인 메뉴에서 시스템 > 업데이트 > 원격을 선택합니다.
- 업데이트 확인을 클릭합니다.
- 시스템 업데이트 실행을 클릭하고 확인을 클릭합니다.
- 업데이트된 펌웨어를 다운로드한 후 스토리지 시스템을 재부팅하겠다고 확인합니다.
- 스토리지 시스템에서 재부팅이 완료될 때까지 기다립니다.
펌웨어가 업데이트되었습니다.
공유기 업데이트 방법:
- NETGEAR 지원을 방문하십시오.
- 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다. - 다운로드를 클릭하십시오.
- 현재 버전에서 제목이 펌웨어 버전으로 시작하는 다운로드를 선택하십시오.
- 릴리스 노트를 클릭하고 펌웨어 릴리스 노트의 지침에 따라 새 펌웨어를 다운로드하고 설치합니다.
제품에 문제 해결 펌웨어를 사용할 수 있을 때까지 NETGEAR에서는 다음 단계 중 하나를 따를 것을 권장합니다.
- 신뢰할 수 있는 사용자가 아닌 사람에게 SMB 파일 공유 프로토콜에 따라 공유된 드라이브에 대한 쓰기 액세스를 비활성화합니다. 지침을 확인하려면 내 공유기 또는 게이트웨이에 연결된 USB 드라이브의 읽기 및 쓰기 액세스를 어떻게 변경합니까?를 참조하십시오.
- 공유기 또는 게이트웨이에 연결된 USB 스토리지 장치를 제거합니다. N450/CG3000Dv2의 경우 이 방법이 유일한 해결책입니다.
권장되는 모든 단계를 완료하지 않으면 원격 코드 실행이 여전히 발생할 가능성이 있습니다. NETGEAR는 이 알림에서 제시한 권장 사항을 따르면 방지할 수 있는 결과에 대한 책임을 지지 않습니다.
NETGEAR는 계속해서 문제를 조사 중이며 추가 정보가 있을 경우 이 보안 경고를 업데이트할 것입니다.
보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.
세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.
보안 취약성 문제는 https://bugcrowd.com/netgear로 알려주시기 바랍니다.
보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는 techsupport.security@netgear.com으로 연락하여 NETGEAR 고객 지원에 문의하실 수 있습니다.
기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오.