Tilknyttede CVE-ID-er: Ingen
NETGEAR har utgitt feilrettinger for et sikkerhetsproblem knyttet til cross-site scripting på følgende produktmodeller:
- D6200 som kjører fastvareversjoner før 1.1.00.24
- D7000 som kjører fastvareversjoner før 1.0.1.52
- JNR1010v2 som kjører fastvareversjoner før 1.1.0.44
- JR6150 som kjører fastvareversjoner før 1.0.1.12
- JWNR2010v5 som kjører fastvareversjoner før 1.1.0.44
- PR2000 som kjører fastvareversjoner før 1.0.0.20
- R6020 som kjører fastvareversjoner før 1.0.0.26
- R6050 som kjører fastvareversjoner før 1.0.1.12
- R6080 som kjører fastvareversjoner før 1.0.0.26
- R6120 som kjører fastvareversjoner før 1.0.0.36
- R6220 som kjører fastvareversjoner før 1.1.0.60
- R6700v2 som kjører fastvareversjoner før 1.2.0.12
- R6800 som kjører fastvareversjoner før 1.2.0.12
- R6900v2 som kjører fastvareversjoner før 1.2.0.12
- WNDR3700v5 som kjører fastvareversjoner før 1.1.0.50
- WNR1000v4 som kjører fastvareversjoner før 1.1.0.44
- WNR2020 som kjører fastvareversjoner før 1.1.0.44
- WNR2050 som kjører fastvareversjoner før 1.1.0.44
NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig.
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Support.
- Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din. - Klikk på Nedlastinger.
- Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
- Klikk på Last ned.
- Følg instruksjonene i brukerhåndboken til produktet, produktmerknadene for fastvaren eller produktstøttesiden for å installere den nye fastvaren.
Ansvarsfraskrivelse
Sikkerhetsproblemet med cross-site scripting vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Takk
Robin Stenvi
Vanlig rangeringssystem for sikkerhetsproblemer
CVSS v3-klassifisering: middels
CVSS v3-poengsum: 5,0
Vektor: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Kontakt
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til http://www.netgear.com/about/security/.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
Revisjonshistorikk
25.10.2017: Utgitt tips
31.12.2017: Lagt til D6200, D7000, JR6150, PR2000, R6020, R6050, R6080, R6120, R6220, R6700v2, R6800, R6900v2 og WNDR3700v5 i listen over modeller, rettet små/store bokstaver