NETGEAR er klar over sikkerhetsproblemet CVE-2016-6277 (tidligere kalt VU #582384) som gjør at uidentifiserte nettsteder kan sende informasjon direkte til kommandolinjegrensesnittet. En ekstern angriper kan potensielt sette inn vilkårlige kommandoer som deretter utføres av systemet.
NETGEAR har fullført testingen med de nyeste fastvareversjonene for alle de tilgjengelige WiFi-ruterne angående dette sikkerhetsproblemet. Etter hva NETGEAR kjenner til, er det kun modellene nedenfor som er påvirket av dette.
NETGEAR har testet følgende produkter og fått bekreftet at de er sårbare:
Alle produktene har nå tilgjengelige oppdateringer av den endelige versjonen av fastvaren.
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
D7000 var tidligere inkludert på en liste over modeller som ble påvirket av denne sikkerhetssårbarheten. Men NETGEAR har testet og bekreftet at D7000 ikke er påvirket av denne sårbarheten.
Den endelige versjonen av fastvaren er tilgjengelig for alle påvirkede modeller. Selv om du allerede har lastet ned oppdateringen for betaversjonen av fastvaren for modellen din, anbefaler NETGEAR at alle brukere laster ned den endelige versjonen av fastvaren så raskt som mulig. Hvis du ikke oppdaterer fastvaren til den endelige versjonen, vil denne sårbarheten fortsatt være til stede.
For å laste ned den endelige versjonen av fastvaren kan du gå til utgivelsessiden for fastvaren for din modell og følge instruksjonene:
NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å oppgradere den endelige fastvaren som anbefalt i denne meldingen.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket.