Enterprise AV Home WiFi Mobile Wifi Support

Firma NETGEAR ma świadomość luki w zabezpieczeniach, która dotyczy ataków Cross-Site Request Forgery (CSRF) i omijania uwierzytelniania w niektórych routerach.

Firma NETGEAR stanowczo zaleca jak najszybsze pobranie najnowszego oprogramowania sprzętowego. Firma NETGEAR udostępniła poprawki oprogramowania sprzętowego dla wszystkich produktów, których dotyczy ten problem:

  • R7300DST z oprogramowaniem sprzętowym w wersji 1.0.0.52 i wcześniejszych
  • R8300 z oprogramowaniem sprzętowym w wersji 1.0.2.94 i wcześniejszych
  • R8500 z oprogramowaniem sprzętowym w wersji 1.0.2.94 i wcześniejszych

Aby pobrać najnowszą wersję oprogramowania sprzętowego dla posiadanego produktu firmy NETGEAR:

  1. Odwiedź stronę pomocy technicznej firmy NETGEAR.
  2. Wpisz numer modelu w polu wyszukiwania, a następnie wybierz żądany model z menu rozwijanego, kiedy tylko zostanie na niej wyświetlony.
    Jeśli nie widzisz rozwijanego menu upewnij się, że wpisany numer modelu jest poprawny. Możesz też wybrać kategorię produktów, aby wyszukać swój model produktu.
  3. Kliknij opcję Plik do pobrania.
  4. W obszarze Bieżące wersje wybierz plik do pobrania, którego nazwa zaczyna się od słów Oprogramowanie sprzętowe.
  5. Kliknij opcję Uwagi do wersji.
  6. Wykonaj instrukcje zawarte w uwagach do wersji oprogramowania sprzętowego i zainstaluj nowe oprogramowanie sprzętowe.

W celu zmniejszenia narażenia na ataki CSRF i XSS firma NETGEAR zaleca wszystkim klientom postępowanie według najlepszych metod w zakresie zabezpieczeń, wymienionych w następującym artykule: Jak ograniczyć ryzyko narażenia na ataki CSRF, XSRF i XSS?.

 

Wyłączenie odpowiedzialności

Usunięcie luki w zabezpieczeniach, która dotyczy ataków Cross-Site Request Forgery (CSRF) i omijania uwierzytelniania, wymaga ukończenia wszystkich zalecanych czynności. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zastosowanie się do zaleceń zawartych w niniejszej informacji.

 

Podziękowania

Dziękujemy Martinowi Rachmanowowi z Trustwave za zgłoszenie tej luki zabezpieczeń.

 

Wektor Common Vulnerability Scoring System

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Kontakt

Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.

Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także i utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.

W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear

Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com

We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.com/about/security/

 

Historia wersji

2017-08-18: publikacja informacji

Last Updated:07/07/2025 | Article ID: 000045849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email