Bijbehorende CVE IDs: geen.
NETGEAR heeft oplossingen uitgegeven vanwege een beveiligingslek van aanvraagvervalsing op meerdere sites voor de volgende productmodellen:
- R6050/JR6150, met firmwareversies 1.0.1.17 en eerder
- PR2000, met firmwareversies 1.0.0.17 en eerder
- R6220, met firmwareversies 1.1.0.50 en eerder
- WNDR3700v5, met firmware-versies 1.1.0.48 en eerder
- JNR1010v2, met firmware-versies 1.1.0.40 en eerder
- JWNR2010v5, met firmware-versies 1.1.0.40 en eerder
- WNR1000v4, met firmware-versies 1.1.0.40 en eerder
- WNR2020, met firmware-versies 1.1.0.40 en eerder
- WNR2050, met firmware-versies 1.1.0.40 en eerder
- WNR614, met firmware-versies 1.1.0.40 en eerder
- WNR618, met firmware-versies 1.1.0.40 en eerder
- D7000, met firmwareversies 1.0.1.50 en eerder
NETGEAR raadt het u ten zeerste aan de nieuwste firmware zo spoedig mogelijk te downloaden.
Download de nieuwste firmware voor uw NETGEAR-product:
- Ga naar NETGEAR-ondersteuning.
- Typ uw modelnummer in het zoekveld, selecteer vervolgens uw model uit de keuzelijst zodra deze verschijnt.
Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of selecteer een productcategorie om naar uw productmodel te bladeren. - Klik op Downloads.
- Selecteer onder Huidige versies, de download waarvan de titel begint met Firmwareversie.
- Klik op Download.
- Volg de instructies in de gebruikershandleiding van het product, opmerkingen bij de firmwarerelease of de pagina voor productondersteuning om de nieuwe firmware te installeren.
Disclaimer
De aanvraagvervalsing op meerdere sites blijft bestaan als u niet alle aanbevolen stappen voltooit. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door het advies in deze kennisgeving op te volgen.
Dankbetuiging
Joel St. John van NCC Group
Common Vulnerability Scoring System
CVSS v3-beoordeling : hoog
CVSS v3-score: 8.8
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Contact
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar http://www.netgear.com/about/security/ om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wil melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Revisiegeschiedenis
4-10-2017: Gepubliceerd advies