Tilknyttede CVE-ID-er: Ingen
NETGEAR har utgitt feilrettinger for et sikkerhetsproblem knyttet til cross site request forgery på følgende produktmodeller:
- JNR1010v2 som kjører fastvareversjoner før 1.1.0.44
- JR6150 som kjører fastvareversjoner før 1.0.1.10
- JWNR2010v5 som kjører fastvareversjoner før 1.1.0.44
- R6050 som kjører fastvareversjoner før 1.0.1.10
- R6100 som kjører fastvareversjoner før 1.0.1.16
- R6220 som kjører fastvareversjoner før 1.1.0.50
- R7500 som kjører fastvareversjoner før 1.0.0.112
- R7500v2 som kjører fastvareversjoner før 1.0.3.20
- R7800 som kjører fastvareversjoner før 1.0.2.36
- R9000 som kjører fastvareversjoner før 1.0.2.40
- WNDR3700v4 som kjører fastvareversjoner før 1.0.2.88
- WNDR3700v5 som kjører fastvareversjoner før 1.1.0.48
- WNDR4300 som kjører fastvareversjoner før 1.0.2.90
- WNDR4300v2 som kjører fastvareversjoner før 1.0.0.48
- WNDR4500v3 som kjører fastvareversjoner før 1.0.0.48
- WNR1000v4 som kjører fastvareversjoner før 1.1.0.44
- WNR2000v5 som kjører fastvareversjoner før 1.0.0.58
- WNR2020 som kjører fastvareversjoner før 1.1.0.44
- WNR2050 som kjører fastvareversjoner før 1.1.0.44
NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig.
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Support.
- Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din. - Klikk på Nedlastinger.
- Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
- Klikk på Last ned.
- Følg instruksjonene i brukerhåndboken til produktet, produktmerknadene for fastvaren eller produktstøttesiden for å installere den nye fastvaren.
Ansvarsfraskrivelse
Sikkerhetsproblemet med cross site request forgery vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Takk
sandeepv
Vanlig rangeringssystem for sikkerhetsproblemer
CVSS v3-klassifisering: høy
CVSS v3-poengsum: 8,8
Vektor: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Kontakt
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til http://www.netgear.com/about/security/.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
Revisjonshistorikk
21.11.2017: Utgitt tips