Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR er klar over et problem med cross-site request forgery (CSRF) og omgåelse av godkjenning på enkelte rutere.

NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig. NETGEAR har utgitt fastvareoppgraderinger for alle påvirkede produkter:

  • R7300DST som kjører fastvareversjon 1.0.0.52 og eldre
  • R8300 som kjører fastvareversjon 1.0.2.94 og eldre
  • R8500 som kjører fastvareversjon 1.0.2.94 og eldre

Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:

  1. Gå til NETGEAR Support.
  2. Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
    Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din.
  3. Klikk på Nedlastinger.
  4. Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
  5. Klikk på Utgivelsesmerknader.
  6. Følg instruksjonene i produktmerknaden for fastvareutgivelsen for å laste ned og installere den nye fastvaren.

NETGEAR anbefaler at alle kunder følger best praksis angående sikkerhet i følgende kunnskapsbaseartikkel for å redusere risikoen for eksponering for CSRF- og XSS-angrep: Hvordan kan jeg redusere risikoen for eksponering for CSRF-, XSRF- ellerr XSS-angrep?.

 

Ansvarsfraskrivelse

Problemet med cross-site request forgery (CSRF) og omgåelse av godkjenning vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.

 

Takk

Takk til Martin Rakhmanov i Trustwave for å rapportere dette sikkerhetsproblemet.

 

Rangeringssystemvektor for sikkerhetsproblemer

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Kontakt

Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.

NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.

Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear

Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com

For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/

 

Revisjonshistorikk

18.08.2017: Utgitt tips

Last Updated:07/07/2025 | Article ID: 000045849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email