Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR는 NETGEAR M1 모바일 공유기로도 알려진 MR1100의 펌웨어 이미지 암호화 관련 보고서에 대해 인지하고 있습니다.

해당 보고서에서는 NETGEAR M1 모바일 공유기 펌웨어 이미지가 부분적으로 해독되어 잠재적인 보안 약점을 찾아내는 프로세스가 쉬워졌다고 보고했습니다. 보고서에서 펌웨어 자체의 보안 관련 취약성이 식별되지는 않았습니다.

NETGEAR 에서는 현재 다음과 같은 이유로 M1 모바일 공유기에 수정 사항을 배포할 계획이 없습니다. 

  • 이미지 암호화는 NETGEAR M1 모바일 공유기 펌웨어 업데이트 프로세스의 일부로 제거되어 해당 제품 사용에 아무런 작동상의 영향을 미치지 않습니다. 
  • 현재 펌웨어 이미지 암호화 우회로 인한 NETGEAR M1 모바일 공유기 펌웨어에 관련된 보안 문제는 식별되지 않았습니다.
  • 실제로 사용되는 기존 M1 제품의 암호화 메커니즘을 변경하려면 보고서에 기술된 동일한 리버스 엔지니어링 기술에 대한 새 암호화 키 및 방법을 노출시켜야만 합니다.

NETGEAR는 앞으로도 펌웨어 이미지의 보안을 향상할 새로운 방법을 탐구하는 데 최선의 노력을 기울일 것입니다.

 

고지 사항

이 문서는 "있는 그대로" 제공되며 상업성이나 특정 용도에의 적합성에 대한 보증을 포함하여 어떠한 종류의 보장이나 보증도 의미하지는 않습니다. 이 문서에서 링크된 문서 또는 자료의 정보를 사용하는 것은 귀하의 전적인 책임입니다. NETGEAR는 언제든지 이 문서를 변경하거나 업데이트할 수 있습니다. NETGEAR는 새로운 정보가 있을 때마다 이 문서를 업데이트할 예정입니다.

 

감사 인사

Pen Test Partners

 

일반적인 취약점 점수화 시스템(CVSS) 벡터

CVSS v3 등급: 낮음

CVSS v3 점수: 3.6

벡터: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

 

문의처

보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.

세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.

보안 취약성 문제는 https://bugcrowd.com/netgear로 알려주시기 바랍니다. 

보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다. 

기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오. 

 

개정 기록

2019-08-14: 경고 게시

마지막 업데이트:07/07/2025 | 기사 ID: 000061155

이 문서는 다음에 적용됩니다.

최근에 본 기사

    다른 언어로 보기:

    다른 언어로 보기:

    Our team is here to help!

    Phone
    Chat
    Email