NETGEAR este la curent cu o vulnerabilitate de falsificare a solicitărilor între site-uri (CSRF) şi de eludare a restricţiilor de autentificare pe anumite routere.
NETGEAR recomandă cu tărie să descărcaţi cât mai curând posibil cel mai recent firmware. NETGEAR a lansat corecţii de firmware pentru toate produsele afectate:
- R7300DST care rulează versiunea firmware 1.0.0.52 şi versiuni anterioare
- R8300 care rulează versiunea firmware 1.0.2.94 şi versiuni anterioare
- R8500 care rulează versiunea firmware 1.0.2.94 şi versiuni anterioare
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Faceţi clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Faceţi clic pe Note privind versiunea.
- Pentru a descărca şi a instala noul firmware, urmaţi instrucţiunile din notele privind versiunea firmware.
NETGEAR recomandă tuturor clienţilor să respecte cele mai bune practici de securitate din următorul articol din baza de cunoştinţe pentru a-şi reduce riscul de expunere la atacuri CSRF şi XSS: Cum pot să reduc riscul de expunere la atacuri CSRF, XSRF sau XSS?.
Denegarea responsabilităţii
Vulnerabilitatea de falsificare a solicitărilor între site-uri (CSRF) şi de eludare a restricţiilor de autentificare se menţine dacă nu efectuaţi toşi paşii recomandaţi. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin respectarea recomandărilor din prezentul avertisment.
Mulţumiri
Îi mulţumim lui Martin Rakhmanov de la Trustwave pentru raportarea acestei vulnerabilităţi de securitate.
Vector sistem de evaluare a vulnerabilităţilor obişnuite
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Contact
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Istoricul versiunilor
2017-08-18: publicarea avertismentului