Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR este la curent cu o vulnerabilitate de falsificare a solicitărilor între site-uri (CSRF) şi de eludare a restricţiilor de autentificare pe anumite routere.

NETGEAR recomandă cu tărie să descărcaţi cât mai curând posibil cel mai recent firmware. NETGEAR a lansat corecţii de firmware pentru toate produsele afectate:

  • R7300DST care rulează versiunea firmware 1.0.0.52 şi versiuni anterioare
  • R8300 care rulează versiunea firmware 1.0.2.94 şi versiuni anterioare
  • R8500 care rulează versiunea firmware 1.0.2.94 şi versiuni anterioare

Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:

  1. Vizitaţi NETGEAR Support.
  2. Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
    Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs.
  3. Faceţi clic pe Descărcări.
  4. Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
  5. Faceţi clic pe Note privind versiunea.
  6. Pentru a descărca şi a instala noul firmware, urmaţi instrucţiunile din notele privind versiunea firmware.

NETGEAR recomandă tuturor clienţilor să respecte cele mai bune practici de securitate din următorul articol din baza de cunoştinţe pentru a-şi reduce riscul de expunere la atacuri CSRF şi XSS: Cum pot să reduc riscul de expunere la atacuri CSRF, XSRF sau XSS?.

 

Denegarea responsabilităţii

Vulnerabilitatea de falsificare a solicitărilor între site-uri (CSRF) şi de eludare a restricţiilor de autentificare se menţine dacă nu efectuaţi toşi paşii recomandaţi. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin respectarea recomandărilor din prezentul avertisment.

 

Mulţumiri

Îi mulţumim lui Martin Rakhmanov de la Trustwave pentru raportarea acestei vulnerabilităţi de securitate.

 

Vector sistem de evaluare a vulnerabilităţilor obişnuite

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contact

Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/

 

Istoricul versiunilor

2017-08-18: publicarea avertismentului

Last Updated:07/07/2025 | Article ID: 000045849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email