Enterprise AV Home WiFi Mobile Wifi Support

Czym jest luka w zabezpieczeniach CSRF/LocalFile/XSS i co oznacza dla mojego routera?

Firma NETGEAR ma świadomość luki w zabezpieczeniach, która sprawia, że użytkownicy określonych routerów NETGEAR są bardziej zagrożeni przez złośliwe wiadomości e-mail i witryny internetowe. Hakerzy mogą wykorzystywać skrypty uruchamiane z takich wiadomości e-mail lub witryn w celu zalogowania się do routera i zmiany jego ustawień w sposób identyczny z administratorem routera. Skrypt może potencjalnie umożliwić hakerowi zdalny dostęp do sieci prywatnej.

Co zrobić, jeśli dane urządzenie jest adapterem Powerline?

Jedynym działaniem, jakie może wykonać haker, jest zmiana ustawień adaptera. Osoba przeprowadzająca atak nie może uzyskać dostępu do sieci prywatnej, ani też wyświetlić żadnych danych prywatnych użytkowników.

Jak zapobiec takiemu atakowi?

Firma NETGEAR opublikowała już poprawkę oprogramowania sprzętowego dla wszystkich powiązanych modeli. W przypadku urządzeń przewodowych, takich jak N450 (CG3000Dv2), nowe oprogramowanie sprzętowe jest udostępniane przez dostawcę usług internetowych po jego udostępnieniu przez firmę NETGEAR. Poprawka oprogramowania sprzętowego urządzeń N450 została udostępniona wszystkim dostawcom usług.

Firma NETGEAR zdecydowanie zaleca wszystkim użytkownikom dysponującym powiązanymi urządzeniami upewnienie się, że oprogramowanie sprzętowe ich urządzeń jest aktualne.

Aby uzyskać najnowszą aktualizację oprogramowania, która usuwa lukę w zabezpieczeniach CSRF / LocalFile / XSS, kliknij poniższe łącze dotyczące odpowiedniego modelu i odwiedź stronę oprogramowania sprzętowego, która zawiera szczegóły i instrukcje:

Czy w tym momencie dostępne jest obejście problemu?

Firma NETGEAR zaleca odwiedzenie strony dla odpowiedniego produktu powyżej i upewnienie się, że oprogramowanie sprzętowe jest aktualne. Rozwiązuje to opisany problem. W przypadku klientów z urządzeniami przewodowymi, firma NETGEAR zaleca kontakt z dostawcą usług internetowych i zapytanie o termin udostępnienia najnowszych poprawek oprogramowania sprzętowego.

Uwaga: jeśli zalecane działania nie zostaną wykonane w opisany sposób, urządzenie pozostanie narażone na działania związane ze złośliwymi wiadomościami e-mail i witrynami internetowymi. Firma NETGEAR nie ponosi odpowiedzialności za konsekwencje, których można było uniknąć przez aktualizację oprogramowania sprzętowego w sposób opisany w tym powiadomieniu, jak również za brak udostępnienia aktualizacji oprogramowania sprzętowego przez dostawcę usług internetowych mimo przekazania jej dostawcy przez firmę.

Firma NETGEAR będzie aktualizować ten artykuł bazy wiedzy w miarę uzyskiwania kolejnych informacji.


Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Profilaktyka zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.

Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także i utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.

W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear

Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com

We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.

Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana. 

Last Updated:10/17/2025 | Article ID: 30114

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email