Tilknyttede CVE-ID-er: Ingen
NETGEAR har utgitt feilrettinger for et sikkerhetsproblem knyttet til feilkonfigurasjon på følgende produktmodeller:
- D6220 som kjører fastvareversjoner før 1.0.0.32
- D6400 som kjører fastvareversjoner før 1.0.0.66
- D8500 som kjører fastvareversjoner før 1.0.3.35
- DGN2200Bv4 som kjører fastvareversjoner før 1.0.0.94
- DGN2200v4 som kjører fastvareversjoner før 1.0.0.94
- R6250 som kjører fastvareversjoner før 1.0.4.14
- R6300v2 som kjører fastvareversjoner før 1.0.4.18
- R6400 som kjører fastvareversjoner før 1.01.32
- R6400v2 som kjører fastvareversjoner før 1.0.2.44
- R6700 som kjører fastvareversjoner før 1.0.1.36
- R6900 som kjører fastvareversjoner før 1.0.1.30
- R6900P som kjører fastvareversjoner før 1.3.0.8
- R7000 som kjører fastvareversjoner før 1.0.9.14
- R7000P som kjører fastvareversjoner før 1.3.0.8
- R7100LG som kjører fastvareversjoner før 1.0.0.34
- R7900 som kjører fastvareversjoner før 1.0.2.4
- R8000 som kjører fastvareversjoner før 1.0.4.2
- WN2500RPv2 som kjører fastvareversjoner før 1.0.1.50
- WNDR3400v3 som kjører fastvareversjoner før 1.0.1.14
- WNDR4000 som kjører fastvareversjoner før 1.0.2.10
NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig.
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Support.
- Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din. - Klikk på Nedlastinger.
- Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
- Klikk på Last ned.
- Følg instruksjonene i brukerhåndboken til produktet, produktmerknadene for fastvaren eller produktstøttesiden for å installere den nye fastvaren.
Ansvarsfraskrivelse
Sikkerhetsproblemet med feilkonfigurasjon vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Takk
Houdini på Bugcrowd
Sébastien Dusuel, IT-sikkerhetsagent
Vanlig rangeringssystem for sikkerhetsproblemer
CVSS v3-klassifisering: høy
CVSS v3-poengsum: 8,8
Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kontakt
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til http://www.netgear.com/about/security/.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
Revisjonshistorikk
20.11.2017: Utgitt tips
19.12.2017:
- Lagt til følgende modeller i listen over reparerte produkter: D6220, R6300v2, R6400, R6400v2, R7100LG
- Oppdatert siste berørte fastvareversjon for R6700
- Oppdatert tittel til å inkludere DSL-gatewayer
21.02.2018:
- La til følgende modeller i listen over reparerte produkter: D6400, D8500, DGN2200v4, DGN2200Bv4, R6900P, R7000, R7000P, R7900, WN2500RPv2, WNDR4000
- Oppdaterte tittel for å inkludere forlengere
02.03.2018: La til en takk til Sébastien Dusuel