이 보안 권고는 다음 PSV ID 및 CVE ID를 다룹니다.
|
PSV ID |
CVE ID |
|
PSV-2020-0376 |
CVE-2020-35220 |
|
PSV-2020-0377 |
CVE-2020-26919 |
|
PSV-2020-0378 |
CVE-2020-35232 |
|
PSV-2020-0383 |
CVE-2020-35222 |
NETGEAR는 다음 제품 모델에 여러 보안 취약점에 대한 수정 사항을 배포했습니다.
- 2.6.0.48 이전의 펌웨어 버전을 실행하고 있는 JGS516PE
- 2.6.0.48 이전의 펌웨어 버전을 실행하고 있는 GS116Ev2
- 2.6.0.48 이전의 펌웨어 버전을 실행하고 있는 JGS524PE
- 2.6.0.48 이전의 펌웨어 버전을 실행하고 있는 JGS524Ev2
다음 CSE는 시스템의 온칩 CPU와 스위치의 메모리 제한으로 인해 여기에서 다루지 않습니다. 그리고 이 문제는 스위치가 Plus Utility 지원을 활성화할 때만 악용될 수 있습니다. (2019년 이후 스위치에서 Utility 지원이 기본적으로 비활성화됨):
CVE-2020-35224, CVE-2020-35221, CVE-2020-35229, CVE-2020-35228, CVE-2020-35227, CVE-2020-35226, CVE-2020-35222, CVE-2020-35233, CVE-2020-35230, CVE-2020-35225, CVE-2020-35223
NETGEAR는 가능한 한 빨리 최신 펌웨어를 다운로드할 것을 권장합니다.
NETGEAR 제품을 위한 최신 펌웨어를 다운로드하려면,
- NETGEAR 지원을 방문하십시오.
- 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다. - 다운로드를 클릭하십시오.
- 현재 버전 에서 제목이 펌웨어 버전으로 시작하는 첫 번째 다운로드를 선택합니다.
- 다운로드를 클릭하십시오.
- (옵션) 이 펌웨어 버전의 릴리스 노트를 확인하려면 릴리스 노트를 클릭하십시오.
- 바탕 화면과 같이 찾기 쉬운 위치에 새 펌웨어의 압축을 푸십시오.
사용 설명서 및 부속 문서의 제품 지원 페이지에서 확인할 수 있는 제품 사용 설명서의 펌웨어 업그레이드 지침을 따르십시오.
해결 방법
NETGEAR는 다음 작업을 수행할 것을 적극 권장합니다.
- 가능한 빨리 최신 펌웨어를 다운로드하십시오.
- 기본 웹 인터페이스를 통해서만 스위치를 관리할 수 있습니다.
- 스위치의 스위치 관리 모드가 웹 브라우저 및 플러스 유틸리티로 설정된 경우기본 웹 브라우저 전용 모드로 되돌립니다.
- 표준 보안 배포 방법을 따르고 인터넷에 직접 노출되지 않고 방화벽 뒤에 스위치를 배포합니다.
고지 사항
이 문서는 "있는 그대로" 제공되며 상업성이나 특정 용도에의 적합성에 대한 보증을 포함하여 어떠한 종류의 보장이나 보증도 의미하지는 않습니다. 이 문서에서 링크된 문서 또는 자료의 정보를 사용하는 것은 귀하의 전적인 책임입니다. NETGEAR는 언제든지 이 문서를 변경하거나 업데이트할 수 있습니다. NETGEAR는 새로운 정보가 있을 때마다 이 문서를 업데이트할 예정입니다.
권장 단계를 모두 완료하지 않으면 여러 취약점이 남아 있습니다. NETGEAR는 이 알림에서 제시한 권장 사항을 따르면 피할 수 있는 문제에 대한 책임을 지지 않습니다.
감사 인사
NCCgroup
일반적인 취약성 점수화 시스템(CVSS)
등급: – 중간 위험
점수: 6.5 – 9.8
벡터:
- PSV-2020-0376:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
- PSV-2020-0377:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0378:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
- PSV-2020-0383:CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
펌웨어 업데이트에 대한 모범 사례
NETGEAR 장치를 최신 펌웨어로 최신 상태로 유지하는 것이 좋습니다. 펌웨어 업데이트에는 NETGEAR 제품에 대한 보안 수정, 버그 수정 및 새 기능이 포함되어 있습니다.
당사 앱 중 하나에서 제품이 지원되는 경우, 앱을 사용하는 것이 펌웨어를 업데이트하는 가장 쉬운 방법입니다.
- Orbi 제품: NETGEAR Orbi 앱
- 나이트호크 WiFi 공유기: NETGEAR 나이트호크 앱
- 일부 NETGEAR 비즈니스 제품: NETGEAR Insight 앱(앱을 통한 펌웨어 업데이트는 Insight 가입자에게만 제공됨)
당사 앱 중 하나에서 제품이 지원되지 않는 경우 제품 사용 설명서, 펌웨어 릴리스 정보 또는 제품 지원 페이지의 지침에 따라 언제든지 펌웨어를 수동으로 업데이트할 수 있습니다. 자세한 내용은 내 NETGEAR 제품에 대한 정보를 어디에서 찾을 수 있습니까? 를 참조하십시오.
문의처
보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.
세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.
보안 취약성 문제는 https://bugcrowd.com/netgear로 알려주시기 바랍니다.
보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는, techsupport.security@netgear.com으로 NETGEAR 고객 지원에 문의하실 수 있습니다.
기타 문제의 경우, http://www.netgear.com/about/security/를 방문해 주십시오.
개정 기록
2021-03-15: 게시된 공지