Enterprise AV Home WiFi Mobile Wifi Support

Acest avertisment de securitate se adresează următoarelor vulnerabilităţi CVE: CVE-2017-6862.

NETGEAR cunoaşte problema de securitate care poate permite unui atacator să omită autentificarea şi să execute comenzi pe anumite modele de routere. Această vulnerabilitate apare atunci când un atacator exploatează un tampon excedent pentru a ajunge la interfaţa web de administrare a routerului şi pentru a executa comenzi fără autentificare.

Această vulnerabilitate poate fi exploatată numai atunci când un atacator poate accesa reţeaua internă sau când gestionarea la distanţă este activată pe router. Gestionarea la distanţă este dezactivată implicit; utilizatorii pot folosi gestionarea la distanţă prin setările avansate.

Această vulnerabilitate afectează următoarele produse:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

NETGEAR a lansat actualizări firmware care corectează vulnerabilitatea privind executarea de coduri neautentificate de la distanţă pentru toate produsele afectate.

NETGEAR recomandă insistent ca toţi utilizatorii afectaţi să descarce actualizarea firmware care corectează această vulnerabilitate a produsului dvs. cât mai curând posibil.

Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:

  1. Vizitaţi pagina NETGEAR Download Center.
  2. La Search for (Căutaţi), bifaţi caseta din dreptul câmpului Firmware/Software.
  3. În caseta de căutare, introduceţi numărul modelului dvs. şi faceţi clic pe lupă.
  4. Selectaţi modelul dvs. din meniul derulant.
    Dacă nu puteţi vizualiza un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului dvs. sau că utilizaţi secvenţa corectă de căutare a modelului dvs.
  5. Faceţi clic pe Release Notes (Note privind versiunea) aflată pe partea inferioară a celei mai recente versiuni firmware, care este cea mai aproape de partea superioară a listei.

Asiguraţi-vă că vizualizaţi notele de versiune pentru o versiune firmware şi nu pentru un utilitar al software-ului sau pentru o aplicaţie. Titlul paginii cu notele privind versiunea începe cu „Firmware Version” (Versiunea firmware).

  1. Pentru a descărca şi instala noul firmware, urmaţi instrucţiunile din notele privind versiunea.

Dacă nu actualizaţi firmware-ul, riscul de executare de coduri neautentificate de la distanţă se menţine. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin actualizarea firmware-ului conform recomandărilor din prezenta notificare.

Această vulnerabilitate a fost raportată la NETGEAR de Maxime Peterlin de la ON-X (https://www.on-x.com/).


Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.

Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ. 

Last Updated:07/07/2025 | Article ID: 000038542

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email