Enterprise AV Home WiFi Mobile Wifi Support

Hva er CSRF/LocalFile/XSS-sikkerhetsproblemet og hva betyr det for ruteren?

NETGEAR er klar over et sikkerhetsproblem med programvare som gjør at brukere av enkelte NETGEAR-rutere, er mer utsatt for bevisst ondsinnede e-postmeldinger og nettsteder. Hackere kan være i stand til å bruke skript som kjøres fra slike e-postmeldinger eller nettsteder for å logge på ruteren og endre innstillinger på ruteren som om de var en administrator av ruteren. Skriptet kan potensielt gi en hacker ekstern tilgang til private nettverk.

Hva skjer hvis min berørte enhet er en Powerline-adapter?

Det eneste en angriper kan gjøre, er å endre innstillingene på adapteren. En angriper kan ikke få tilgang til det private nettverket ditt eller vise noen av de private dataene dine.

Hvordan forhindrer jeg et slikt angrep?

NETGEAR har allerede lagt ut en fastvareoppdatering for alle berørte modeller. For kabelprodukter som N450 (CG3000Dv2) blir ny fastvare utgitt av Internett-leverandøren etter at NETGEAR gjør den tilgjengelig for dem. Fastvareoppgraderingen for N450 har blitt utgitt til alle tjenesteleverandører.

NETGEAR anbefaler at alle berørte brukere, sørger for at fastvaren er oppdatert på enhetene sine.

Hvis du vil ha den nyeste fastvareoppdateringen som forhindrer CSRF-/LocalFile-/XSS-sikkerhetsproblemet, klikker du på koblingen for modellen din nedenfor og går til siden for fastvareutgivelsen for å få instruksjoner:

Finnes det en løsning?

NETGEAR anbefaler at du klikker på koblingen for produktet ditt ovenfor og sørger for at fastvaren er oppdatert. Dette løser problemet. For kunder med kabelprodukter, anbefaler NETGEAR å kontakte Internett-leverandøren for å spørre når de vil gjøre den nyeste fastvareoppdateringen tilgjengelig for deg.

Merk: Hvis de anbefalte trinnene ikke gjennomføres som beskrevet, vil sikkerhetsproblemet som gjør at enheten er mer utsatt for bevisst ondsinnede e-postmeldinger og nettsteder, fortsatt være gjeldende. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne ha vært unngått ved å oppgradere fastvaren som nevnt i denne meldingen, eller hvis din kabelleverandør ikke gjør siste fastvareoppdatering tilgjengelig etter å ha fått den av oss.

NETGEAR oppdaterer denne KB-artikkelen når mer informasjon blir tilgjengelig.


Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.

NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.

Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear

Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com

For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.

E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket. 

Last Updated:10/17/2025 | Article ID: 30114

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email