Ta informacja o zabezpieczeniach dotyczy następujących luk zabezpieczeń CVE: CVE-2016-10174, CVE-2016-10175 i CVE-2016-10176.
Firma NETGEAR zdaje sobie sprawę z luki zabezpieczeń, która w pewnych przypadkach umożliwia uzyskanie zdalnego dostępu do routera, w tym odzyskiwania hasła i wykonywania poleceń. Luka ta występuje w przypadku, gdy osoba przeprowadzająca atak ma dostęp do wewnętrznej sieci lub gdy w routerze włączono zarządzanie zdalne.
Zarządzanie zdalne jest domyślnie wyłączone, co oznacza, że użytkownik musiał włączyć je w ustawieniach zaawansowanych, aby router stal się podatny na to zagrożenie.
Luka dotyczy następujących produktów:
- WNR2000v5
- WNR2000v4
- WNR2000v3
Firma NETGEAR udostępniła aktualizacje oprogramowania sprzętowego, które naprawiają lukę zabezpieczeń dotyczącą zdalnego dostępu i wykonywania poleceń dla wszystkich produktów, których dotyczy ten problem. Firma NETGEAR zdecydowanie zaleca wszystkim użytkownikom jak najszybsze przeprowadzenie aktualizacji do najnowszej wersji oprogramowania sprzętowego, nawet w przypadku wcześniejszego pobrania poprawek oprogramowania sprzętowego w wersji beta.
Aby pobrać oprogramowanie sprzętowe, które naprawia lukę bezpieczeństwa dotyczącą zdalnego dostępu i wykonywania poleceń, kliknij poniższe łącze dla odpowiedniego modelu i postępuj zgodnie z instrukcjami na stronie z oprogramowaniem:
Jeśli nie zaktualizujesz oprogramowania sprzętowego, luka zabezpieczeń dotycząca zdalnego dostępu i wykonywania poleceń będzie nadal stanowić problem. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zaktualizowanie oprogramowania sprzętowego zgodnie z zaleceniem w niniejszym powiadomieniu.
Cieszy nas zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia z Internetem na całym świecie. Aby osiągnąć ten cel, staramy się zdobyć i utrzymać zaufanie klientów, którzy używają produktów NETGEAR w celu uzyskania łączności.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.com/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.