Enterprise AV Home WiFi Mobile Wifi Support

Ta informacja o zabezpieczeniach dotyczy następujących luk zabezpieczeń CVE: CVE-2016-10174, CVE-2016-10175 i CVE-2016-10176.

Firma NETGEAR zdaje sobie sprawę z luki zabezpieczeń, która w pewnych przypadkach umożliwia uzyskanie zdalnego dostępu do routera, w tym odzyskiwania hasła i wykonywania poleceń. Luka ta występuje w przypadku, gdy osoba przeprowadzająca atak ma dostęp do wewnętrznej sieci lub gdy w routerze włączono zarządzanie zdalne.

Zarządzanie zdalne jest domyślnie wyłączone, co oznacza, że użytkownik musiał włączyć je w ustawieniach zaawansowanych, aby router stal się podatny na to zagrożenie. 

Luka dotyczy następujących produktów:

  • WNR2000v5
  • WNR2000v4
  • WNR2000v3

Firma NETGEAR udostępniła aktualizacje oprogramowania sprzętowego, które naprawiają lukę zabezpieczeń dotyczącą zdalnego dostępu i wykonywania poleceń dla wszystkich produktów, których dotyczy ten problem. Firma NETGEAR zdecydowanie zaleca wszystkim użytkownikom jak najszybsze przeprowadzenie aktualizacji do najnowszej wersji oprogramowania sprzętowego, nawet w przypadku wcześniejszego pobrania poprawek oprogramowania sprzętowego w wersji beta.

Aby pobrać oprogramowanie sprzętowe, które naprawia lukę bezpieczeństwa dotyczącą zdalnego dostępu i wykonywania poleceń, kliknij poniższe łącze dla odpowiedniego modelu i postępuj zgodnie z instrukcjami na stronie z oprogramowaniem:

Jeśli nie zaktualizujesz oprogramowania sprzętowego, luka zabezpieczeń dotycząca zdalnego dostępu i wykonywania poleceń będzie nadal stanowić problem. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zaktualizowanie oprogramowania sprzętowego zgodnie z zaleceniem w niniejszym powiadomieniu.


Cieszy nas zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.

Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia z Internetem na całym świecie. Aby osiągnąć ten cel, staramy się zdobyć i utrzymać zaufanie klientów, którzy używają produktów NETGEAR w celu uzyskania łączności.

W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear

Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com

We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.com/about/security/.

Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana. 

Last Updated:07/07/2025 | Article ID: 000036549

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email