Enterprise AV Home WiFi Mobile Wifi Support

이 보안 경고는  CVE-2015-3036 CVE 취약성을 해결합니다.

NETGEAR는 ReadySHARE 인쇄 기능 실행 시 나타나는 보안 취약성에 대해 알고 있습니다. 공유기의 로컬 영역 네트워크(LAN)에 유선 또는 무선으로 연결된 공격자가 이 취약성을 악용하여 공유기 충돌을 초래하는 메모리 오버플로우를 유발할 수 있습니다.

ReadySHARE USB 통신 링크만 이 공격에 취약합니다. 공격자는 이 취약성을 이용하여 데이터에 접근하거나 인터넷 활동을 감시할 수 없습니다. 또한, 이러한 메모리 오버플로우 취약성은 공유기의 게스트 네트워크에 연결된 사용자가 악용할 수 없습니다. —암호로 보호되는 LAN에 연결된 사용자만 이러한 취약성을 악용할 수 있습니다.

이 메모리 오버플로우 취약성은 다음 제품에 영향을 줍니다.

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

영향을 받는 다음 제품의 경우 문제 해결 펌웨어를 사용할 수 있습니다.

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

NETGEAR는 해당 제품에 사용할 수 있는 펌웨어가 준비되는 즉시 최신 펌웨어로 업데이트할 것을 권장합니다.

NETGEAR 제품을 위한 최신 펌웨어를 다운로드하려면,

  1. NETGEAR 다운로드 센터를 방문하십시오.
  2. 검색 대상 아래에서, 펌웨어/소프트웨어 옆의 확인란을 선택합니다.
  3. 검색창에 모델 번호를 입력하고 돋보기를 클릭합니다.
  4. 드롭다운 메뉴에서 해당 모델을 선택합니다.
    드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 드릴다운(drilldown)을 사용하여 모델을 찾습니다.
  5. 최신 펌웨어 버전 아래의 릴리스 노트(목록 상단에서 가장 가까운 곳에 있음)를 클릭합니다.

소프트웨어 유틸리티나 NETGEAR genie 앱과 같은 앱이 아니라, 펌웨어 버전에 대한 릴리스 노트인지 확인해야 합니다. 릴리스 노트 페이지의 제목은 언제나 “Firmware Version”이라는 문구로 시작합니다.

  1. 릴리스 노트의 지침에 따라 새 펌웨어를 다운로드하고 설치합니다.

영향을 받는 다음 제품의 경우 NETGEAR는 해결책을 마련할 계획이 없습니다.

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

영향을 받는 공유기에 사용할 수 있는 펌웨어가 없고, WiFi 암호를 정기적으로 공유하는 경우, 공유기에 게스트 네트워크를 설정하여 LAN에 대한 접근을 제한하는 것을 고려해 보십시오. 공유기에 게스트 네트워크를 설정하는 방법에 대한 자세한 정보는 공유기 관련 문서에서 확인하십시오.

NETGEAR는 모든 사용자에게 홈 네트워크에 대한 무단 접근을 차단할 것을 권장합니다. 기본적으로 NETGEAR 공유기는 무작위 SSID(네트워크 이름) 및 암호가 사전 구성되어 있습니다. 보안을 위해 NETGEAR는 사전 구성된 SSID 및 암호와 공유기 설정 페이지에 대한 관리자 암호를 변경할 것을 권장합니다. 강력한 암호를 설정하고 암호를 자주 변경하고 절대로 암호를 재사용하지 마십시오.

또한 네트워크 맵에서 인증되지 않은 장치를 탭하거나 마우스 오른쪽 버튼으로 클릭하면 해당 장치를 NETGEAR genie 앱 또는 데스크톱 응용 프로그램에서 차단할 수 있습니다. NETGEAR genie 앱에 대한 자세한 내용은 www.netgear.com/home/discover/apps/genie.aspx를 참조하십시오.

이 알림의 권장 사항을 따르지 않으면 로컬 네트워크의 공격자가 공유기 충돌을 일으킬 가능성이 여전히 남게 됩니다. NETGEAR는 이 알림에서 권장한 것처럼 펌웨어를 업데이트하거나 보안 모범 지침을 따르면 방지할 수 있는 결과에 대한 책임을 지지 않습니다.


보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.

세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.

보안 취약성 문제는  https://bugcrowd.com/netgear로 알려주시기 바랍니다. 

보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는  techsupport.security@netgear.com으로 연락하여 NETGEAR 고객 지원에 문의하실 수 있습니다. 

기타 문제에 관해서는  http://www.netgear.com/about/security/를 방문해 주십시오.

security@netgear.com 이메일 주소는 이제 메일을 수신하지 않으며 더 이상 모니터링되지 않습니다. 

마지막 업데이트:10/17/2025 | 기사 ID: 28393

이 문서는 다음에 적용됩니다.

최근에 본 기사

    다른 언어로 보기:

    다른 언어로 보기:

    Our team is here to help!

    Phone
    Chat
    Email