Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR는 일부 공유기의 사이트간 요청 위조(CSRF) 및 인증 바이패스 취약성에 대해 알고 있습니다.

NETGEAR는 가능한 한 빨리 최신 펌웨어를 다운로드할 것을 권장합니다. NETGEAR는 영향을 받는 모든 제품에 대해 펌웨어 수정 사항을 배포했습니다.

  • 1.0.0.52 이전의 펌웨어 버전을 실행하고 있는 R7300DST
  • 1.0.2.94 이전의 펌웨어 버전을 실행하고 있는 R8300
  • 1.0.2.94 이전의 펌웨어 버전을 실행하고 있는 R8500

NETGEAR 제품을 위한 최신 펌웨어를 다운로드하려면,

  1. NETGEAR 지원을 방문하십시오.
  2. 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
    드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다.
  3. 다운로드를 클릭하십시오.
  4. 현재 버전에서 제목이 펌웨어 버전으로 시작하는 다운로드를 선택하십시오.
  5. 릴리스 노트를 클릭하십시오.
  6. 펌웨어 릴리스 노트의 지침에 따라 새 펌웨어를 다운로드하고 설치합니다.

CSRF 및 XSS 공격에 노출될 위험을 방지하기 위해 NETGEAR에서는 모든 고객에게 다음 기술 문서의 보안 모범 지침을 따르는 것을 권장합니다: How can I reduce my risk of exposure to CSRF, XSRF, or XSS attacks?

 

고지 사항

권장 조치를 모두 취하지 않으면 사이트간 요청 위조(CSRF) 및 인증 바이패스 취약성이 여전히 남아 있습니다. NETGEAR는 이 경고에서 제시한 권장 사항을 따르면 방지할 수 있는 문제에 대한 책임을 지지 않습니다.

 

감사 인사

이 보안 취약성을 보고해 주신 Trustwave의 Martin Rakhmanov께 감사드립니다.

 

일반적인 취약점 점수화 시스템(CVSS) 벡터

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

문의

보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.

세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.

보안 취약성 문제가 있는 경우 https://bugcrowd.com/netgear로 알려주시기 바랍니다. 

보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다. 

기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오. 

 

개정 기록

2017-08-18: 게시된 경고

마지막 업데이트:07/07/2025 | 기사 ID: 000045849

이 문서는 다음에 적용됩니다.

최근에 본 기사

    다른 언어로 보기:

    다른 언어로 보기:

    Our team is here to help!

    Phone
    Chat
    Email