이 보안 권고는 다음 PSV ID 및 ZDI ID를 다룹니다.
|
PSV-2019-0296 |
ZDI-CAN-9642, |
|
PSV-2019-0295 |
ZDI-CAN-9647, |
|
PSV-2020-0119 |
ZDI-CAN-9767 |
|
PSV-2020-0118 |
ZDI-CAN-9768 |
|
PSV-2020-0001 |
ZDI-CAN-9618 |
|
PSV-2020-0009 |
ZDI-CAN-9703 |
|
PSV-2020-0108 |
ZDI-CAN-9756 |
NETGEAR는 다음 표에 나열된 제품에 영향을 주는 여러 가지 보안 취약점을 알고 있습니다.
NETGEAR는 해당 제품에 대한 펌웨어 업데이트 또는 펌웨어 핫픽스를 사용할 수 있는 즉시 최신 펌웨어를 다운로드할 것을 권장합니다. 새 펌웨어를 사용할 수 있는지 확인하려면 다음 표를 참조하십시오.
Windows PC에는 PSV-2020-0009 / ZDI-CAN-9703의 취약점을 악용하는 바이러스 Glupteba가 있는 것으로 보고되었습니다. 이 바이러스의 위협을 줄이려면 NETGEAR 장치가 최신 펌웨어로 업데이트되었고 Windows PC의 바이러스 백신 소프트웨어가 최신 버전인지 확인하십시오.
영향을 받는 마지막 펌웨어 버전열에 나열된 펌웨어 버전은 이 권고의 취약점에 대한 수정 사항이 없는 최신 펌웨어 버전입니다. 이후의 모든 펌웨어 업데이트 또는 펌웨어 핫픽스에는 이 권고의 취약점 중 하나 이상에 대한 수정 사항이 포함되어 있습니다.
|
모델 |
영향을 받는 마지막 펌웨어 버전 |
수정 상태 |
최신 릴리즈에 고정된 PSV |
ZDIs 최신 릴리즈에서 수정 |
|
AC1450 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
D6220 |
v1.0.0.52 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D6300 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
D6400 |
v1.0.0.88 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D7000v2 |
v1.0.0.56 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D8500 |
v1.0.3.44 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DC112A |
v1.0.0.44 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGN2200v1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
DGN2200M |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
DGN2200v4 |
v1.0.0.110 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGND3700v1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
EAX20 |
v1.0.0.32 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EAX80 |
v1.0.0.36 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3700 |
v1.0.0.78 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3800 |
v1.0.0.78 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3920 |
v1.0.0.78 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6000 |
v1.0.0.38 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6100 |
v1.0.2.24 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6120 |
v1.0.0.48 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6130 |
v1.0.0.30 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6150 |
v1.0.0.42 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6200 |
v1.0.3.90 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6920 |
v1.0.0.40 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7000 |
v1.1.0.84 |
생산 릴리스 사용 가능 |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7500 |
v1.0.0.52 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
LG2200D |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MBM621 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MBR1200 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MBR1515 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MBR1516 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MBR624GU |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MBRN3000 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
MVBR1210C |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
R4500 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
R6200 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
R6200v2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
R6250 |
v1.0.4.38 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6300v1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
R6300v2 |
v1.0.4.36 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400 |
v1.0.1.52 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400v2 |
v1.0.4.84 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700 |
v1.0.2.8 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700v3 |
v1.0.4.84 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900 |
v1.0.2.8 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900P |
v1.3.1.64 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000 |
v1.0.11.100 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000P |
v1.3.1.64 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7100LG |
v1.0.0.52 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7300DST |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
R7850 |
v1.0.5.48 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900 |
v1.0.3.18 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296 *; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642 *, 9643 *, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900P |
v1.4.1.50 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000 |
v1.0.4.52 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296 *; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642 *, 9643 *, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000P |
v1.4.1.50 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8300 |
v1.0.2.130 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8500 |
v1.0.2.130 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
RS400 |
v1.5.0.34 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WGR614v10 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WGR614v8 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WGR614v9 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WGT624v4 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN2500RP |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN2500RPv2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN3000RP |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN3000RPv2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN3000RPv3 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN3100RP |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN3100RPv2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WN3500RP |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNCE3001 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNCE3001v2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR3300v1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR3300v2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR3400v1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR3400v2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR3400v3 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR3700v3 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR4000 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR4500 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNDR4500v2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNR1000v3 |
v1.0.2.72 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR2000v2 |
v1.2.0.8 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNR3500Lv1 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNR3500Lv2 |
v1.2.0.56 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
WNR834Bv2 |
모든 버전 |
없음; 보안 지원 기간 외 |
||
|
XR300 |
v1.0.3.38 |
생산 릴리스 사용 가능 |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
* 이전 펌웨어 릴리스에서 이 취약점의 문제가 이미 해결되었습니다. 현재 펌웨어 릴리스 또는 펌웨어 핫픽스에는 이전의 모든 수정 사항이 포함되어 있습니다.
참고: NETGEAR는 영향을 받는 일부 제품의 여러 하드웨어 버전을 출시했습니다. 하드웨어 버전은 "v"로 표시되며 제품 모델 뒤에 숫자가 표시됩니다. 예를 들어 R6700v3은 R6700v2와 다른 제품입니다. 모델 번호 뒤에 하드웨어 버전 번호가 없으면 하드웨어 버전 1입니다. R6700은 R6700v1과 같은 의미입니다. 사용 중인 모델을 잘 모르는 경우 NETGEAR 제품 뒷면 또는 하단의 레이블을 확인하십시오.
제품의 새 펌웨어를 다운로드하고 설치하려면:
- NETGEAR 지원을 방문하십시오.
- 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다. - 다운로드를 클릭하십시오.
- 현재 버전 에서 제목이 펌웨어 버전으로 시작하는 첫 번째 다운로드를 선택합니다.
- 다운로드를 클릭하십시오.
- 펌웨어를 업데이트하십시오.
- 공유기나 게이트웨이를 업데이트하는 경우 이 기술 문서의 지침을 따르십시오. 내 NETGEAR 공유기에서 펌웨어를 수동으로 업데이트하려면 어떻게 합니까?
- 다른 제품을 업데이트하는 경우 사용 설명서의 펌웨어 업데이트 지침을 따르십시오.
사용 설명서를 찾는 방법에 대한 자세한 내용은 내 NETGEAR 제품에 대한 정보를 어디에서 찾을 수 있습니까? 를 참조하십시오.
NETGEAR는 보안 지원 기간 내에 영향을 받는 모든 제품에 대해 이 취약점을 해결하는 펌웨어 업데이트를 배포할 계획입니다.
현재 사용 중인 제품에 대해 사용 가능한 펌웨어 수정 사항이 없는 경우 NETGEAR는 이 권고의 해결 방법과 모범 사례를 따를 것을 권장합니다.
또한 제품이 보안 지원 기간이 지난 경우 미국 사이버 보안 및 인프라 보안 기관(CISA)의 지침을 따르는 것이 좋습니다. "[CISA]는 사용자와 관리자가 최신 펌웨어 버전으로 업데이트하고 더 이상 보안 패치로 지원되지 않는 수명이 다한 장치를 교체할 것을 권장합니다."
보안 핫픽스
보안 핫픽스는 완벽하게 테스트된 기존 펌웨어에 적용되는 수정 버전입니다. 핫픽스를 릴리스하면 NETGEAR는 전체 회귀 테스트 없이 기존 제품을 빠르게 업데이트하고 펌웨어 확인 프로세스를 간소화할 수 있습니다. 이러한 핫픽스는 특정 보안 문제를 대상으로 하며 제품 코드의 다른 영역에 최소한의 영향을 미칩니다. 따라서 핫픽스를 설치하는 것이 제품의 일반적인 작동에 영향을 줄 것으로 기대하지는 않습니다. 배포 전 테스트 프로세스에서 이러한 핫픽스가 장치 작동에 영향을 미친다는 것은 아니지만, 전체 회귀 테스트는 최종 프로덕션 펌웨어 픽스를 위해 예약되어 있으므로 펌웨어 핫픽스를 설치한 후 항상 사용자가 장치를 면밀히 모니터링하도록 권장합니다.
해결 방법
확장기의 원격 관리를 끌 필요는 없습니다. 확장기(Extender)의 위험을 줄이는 가장 좋은 방법은 이 권고의 모범 사례 섹션에 있는 지침을 따르는 것입니다.
공유기 또는 게이트웨이 웹 사용자 인터페이스에서 원격 관리를 끄면 이 취약점에 노출될 위험이 크게 줄어듭니다. 공유기 또는 게이트웨이의 웹 사용자 인터페이스에 대한 원격 관리는 기본적으로 꺼져 있습니다. 원격 관리를 활성화하지 않은 경우 원격 관리를 끄기 위해 조치를 취할 필요가 없습니다.
공유기 또는 게이트웨이 웹 사용자 인터페이스의 원격 관리 기능은 나이트호크 앱의 원격 관리 기능과 다릅니다. NETGEAR는 두 기능 간의 혼동을 방지하기 위해 나이트호크 앱 기능 이름을 "Anywhere Access"로 변경했습니다. 공유기 또는 게이트웨이 웹 사용자 인터페이스의 원격 관리 기능은 외부 포트를 엽니다. 나이트호크 앱의 Anywhere Access 기능은 NETGEAR Cloud를 통해 안전하고 인증된 연결을 사용하며 어떠한 포트도 열지 않습니다. NETGEAR는 나이트호크 앱의 Anywhere Access 기능이 WiFi 라우터에 액세스하는 훨씬 더 안전한 방법이라고 생각합니다.
나이트호크 앱에서 Anywhere Access를 끌 필요가 없습니다. 나이트호크 앱에서 Anywhere Access를 해제해도 이러한 취약점으로부터 추가로 보호할 수 없습니다.
자세한 내용은 내 NETGEAR 공유기 또는 게이트웨이에서 원격 관리를 끄려면 어떻게 합니까? 를 참조하십시오.
모범 사례
NETGEAR는 다음 보안 모범 사례를 따를 것을 권장합니다.
- 항상 NETGEAR 제품을 최신 펌웨어로 업데이트하십시오. 자세한 내용은 NETGEAR 제품에서 펌웨어를 업데이트하는 방법 을 참조하십시오.
- 강력하고 고유한 WiFi 비밀번호를 사용하십시오. 공유기를 설치한 후 암호를 변경하지 않은 경우 라우터의 WiFi 암호를 변경하는 것이 좋습니다.
- 방문자와 WiFi 비밀번호를 공유하지 마십시오. 제품이 게스트 WiFi를 지원하는 경우 가정용 WiFi 공유기를 통해 인터넷에 액세스할 수 있도록 하려면 게스트 WiFi를 대신 사용하십시오. 자세한 정보:
- 알 수 없거나 인증되지 않은 장치가 네트워크에 액세스할 수 있다고 의심되면, 공유기에 로그인하거나 나이트호크 앱에 액세스하고 제품에 적합한 방법 중 하나를 사용하여 해당 장치를 차단합니다.
- 공유기 및 게이트웨이의 경우:
- 모바일 공유기의 경우 제품 모델에 따라 액세스를 제한하는 방법에 대한 자세한 내용은 제품 사용 설명서를 참조하십시오.
- 확장기의 경우, 공유기에 로그인하여 액세스 제어 또는 블록 장치를 구성하는 것이 좋습니다.
고지 사항
이 문서는 "있는 그대로" 제공되며 상업성이나 특정 용도에의 적합성에 대한 보증을 포함하여 어떠한 종류의 보장이나 보증도 의미하지는 않습니다. 이 문서에서 링크된 문서 또는 자료의 정보를 사용하는 것은 귀하의 전적인 책임입니다. NETGEAR는 언제든지 이 문서를 변경하거나 업데이트할 수 있습니다. NETGEAR는 새로운 정보가 있을 때마다 이 문서를 업데이트할 예정입니다.
NETGEAR는 이 알림에서 제시한 권장 사항을 따르면 피할 수 있는 문제에 대한 책임을 지지 않습니다.
감사 인사
제로 데이 이니셔티브
일반적인 취약성 점수화 시스템(CVSS)
CVSS v3 등급: 보통 - 높음
CVSS v3 점수: 6.3-8.8
문의처
보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.
세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.
보안 취약성 문제는 https://bugcrowd.com/netgear로 알려주시기 바랍니다.
보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다.
기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오.
개정 기록
2020-06-18: 공지
2020-06-19:
- 중복 펌웨어 다운로드 지침을 제거했습니다
- ZDI ID 추가
- 사용 가능한 핫픽스에 의해 고정된 PSV 및 ZDI ID를 명료화했습니다
2020-06-22:
- R6400v2 및 R6700v3에 대한 업데이트된 핫픽스 추가
- R7000 및 R8000용 핫픽스 추가
- 보안 핫픽스에 대한 설명이 업데이트 및 명료화되었습니다
- 원격 관리에 대한 설명이 업데이트 및 명료화되었습니다
- 원격 관리를 끄기에 대한 지침을 별도의 문서로 이동했습니다
2020-06-23: R6900, R6900P, R7000P 및 R7900용 핫픽스 추가
2020-06-24:
- R7850, R8500 및 WNR3500Lv2용 핫픽스 추가
- 이전 펌웨어 릴리스에서 해결된 모든 취약점 옆에 별표를 추가했습니다
- 핫픽스를 설치한 후 제품을 모니터링하기 위한 지침이 추가되었습니다
2020-06-25: D6220, D6400, D7000v2, D8500, EX7000 및 R7100LE용 핫픽스 추가
2020-06-29: DC112A, DGN2200v4, EX3700, EX3800, EX3920, EX6120, EX6130, EX6920, R6250, RS400, XR300용 핫픽스 추가
2020-06-30: R7000에 대한 업데이트된 핫픽스 추가
2020-07-02: R6700에 대한 핫픽스 추가
2020-07-04:
- R6300v2 및 R8300용 핫픽스 추가
- R8500에 대한 업데이트된 핫픽스 추가
2020-07-06: EX6000, EX6100 및 EX6200용 핫픽스 추가
2020-07-07: EX6150, WNR1000v3 및 WNR2000v2용 핫픽스 추가
2020-07-08: R6400에 대한 핫픽스 추가
2020-07-20:
- 권고에 EAX20, EAX80, EX7500, R7900P, R8000P, WN3000RPv2, WN3000RPv3, WN3100RPv2 및 WNCE3001v2 모델이 추가되었습니다
- EAX20, EAX80, EX7500, R7900P 및 R8000P용 핫픽스 추가
- R6400v2 및 R6700v3용 프로덕션 펌웨어 릴리스 추가
- 영향을 받는 모델의 별도 목록을 제거했습니다
- 고정되지 않은 모델, 마지막으로 영향을 받은 펌웨어 버전 및 보안 지원 기간 외의 제품에 대한 정보를 포함하도록 테이블을 업데이트하고 다시 포맷했습니다
- 하드웨어 버전을 명확히하기 위해 표에 있는 여러 상품의 목록이 업데이트 되었습니다
- "마지막으로 영향을 받은 펌웨어" 열에 대한 설명이 추가되었습니다
- 하드웨어 버전에 대한 참고 사항이 추가되었습니다
- 펌웨어 다운로드 지침이 업데이트되었습니다
- 보안 지원 기간이 지난 경우 제품과 관련하여 CISA에 대한 링크 및 견적을 추가했습니다
- 보안 핫픽스에 대한 설명을 별도의 섹션으로 옮겼습니다
2020-08-13:
- 보안 지원 기간 내에있는 나머지 모든 제품에 대한 프로덕션 펌웨어 릴리스가 추가되었습니다
- 나이트호크 앱에서 원격 관리 기능의 이름을 Anywhere Access로 변경하는 것에 대해 설명하기 위해 해결 방법 섹션의 텍스트를 편집했습니다.
2020-11-13: PSV-2020-0009/ZDI-CAN-9703에 대한 바이러스 정보 추가
2020-11-14: Glupteba라는 바이러스 이름이 추가되고 바이러스가 Windows PC에 영향을 미친다는 설명이 추가되었습니다