NETGEAR este la curent cu problema de securitate CVE-2016-6277 (denumită anterior VU #582384), care permite paginilor web neautentificate să trimită datele introduse în formulare direct la interfaţa liniei de comandă. Un atacator aflat la distanţă poate să insereze comenzi arbitrare, care sunt apoi executate de sistem.
NETGEAR a finalizat testarea celor mai recente versiuni de firmware pentru întregul portofoliu de routere WiFi care urmează să fie livrate cu privire la această vulnerabilitate. Din cunoştinţele NETGEAR, modelele de mai jos sunt singurele afectate.
NETGEAR a testat următoarele produse şi a confirmat că sunt vulnerabile:
Pentru toate produsele sunt disponibile acum corecţii ale versiunii de producţie a firmware-ului.
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
D7000 a fost anterior inclus într-o listă de modele care au fost afectate de această vulnerabilitate de securitate. Cu toate acestea, NETGEAR a testat şi a confirmat că D7000 nu este afectat de această vulnerabilitate a injecţiei de comandă.
Pentru toate modelele afectate sunt disponibile versiuni de producţie ale firmware-ului. Chiar dacă aţi descărcat deja firmware-ul beta pentru modelul dvs., NETGEAR recomandă insistent ca toţi utilizatorii să descarce cât mai curând posibil versiunea de producţie a firmware-ului. Dacă nu vă actualizaţi firmware-ul la versiunea de producţie, pericolul de vulnerabilitate a injecţiei de comandă rămâne.
Pentru a descărca versiunea de producţie a firmware-ului, care corectează vulnerabilitatea injecţiei de comandă, vizitaţi pagina de lansare a firmware-ului pentru modelul dvs. şi urmaţi instrucţiunile:
NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată făcând upgrade la versiunea de producţie a firmware-ului conform recomandărilor din prezenta notificare.
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ.