Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR este la curent cu o vulnerabilitate privind inserarea de comenzi după autentificare la unele routere şi routere cu modem.

NETGEAR recomandă cu tărie să descărcaţi cât mai curând posibil cel mai recent firmware. În prezent, sunt disponibile corecţii de firmware pentru toate produsele afectate.

  • D8500 care rulează versiunea firmware 1.0.3.28 şi versiuni anterioare
  • R6400 care rulează versiunea firmware 1.0.1.22 şi versiuni anterioare
  • R6400v2 care rulează versiunea firmware 1.0.2.18 şi versiuni anterioare
  • R8300 care rulează versiunea firmware 1.0.2.94 şi versiuni anterioare
  • R8500 care rulează versiunea firmware 1.0.2.94 şi versiuni anterioare

Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:

  1. Vizitaţi NETGEAR Support.
  2. Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
    Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs.
  3. Faceţi clic pe Descărcări.
  4. Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
  5. Faceţi clic pe Note privind versiunea.
  6. Pentru a descărca şi a instala noul firmware, urmaţi instrucţiunile din notele privind versiunea firmware.

 

Nu este încă disponibil un remediu firmware pentru următorul produs afectat:

  • R6100 care rulează versiunea firmware 1.0.1.12 şi versiuni anterioare

Până la lansarea unui remediu firmware pentru produsul dvs., NETGEAR recomandă efectuarea acestei proceduri temporare.

Pentru a dezactiva gestionarea la distanţă:

  1. Pe un computer din reţeaua de domiciliu, introduceţi http://www.routerlogin.net în bara de adrese a browserului şi apăsaţi Enter.
  2. Introduceţi numele de utilizator şi parola de administrator şi faceţi clic pe OK.
    Dacă nu v-aţi schimbat niciodată numele de utilizator şi parola după configurarea routerului, numele de utilizator este admin, iar parola este password.
  3. Faceţi clic pe Avansat > Gestionare la distanţă.
  4. Dacă este bifată caseta de selectare Activare gestionare la distanţă, deselectaţi-o.
  5. Dacă gestionarea la distanţă a fost activată, faceţi clic pe Aplicare pentru a salva modificările.
    În caz contrar, faceţi clic pe Anulare.

 

NETGEAR va actualiza aceste recomandări atunci când vor fi disponibile mai multe informaţii.

 

Denegarea responsabilităţii

Vulnerabilitatea privind inserarea de comenzi se menţine dacă nu parcurgeţi toate etapele recomandate. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin respectarea recomandărilor din prezentul avertisment.

 

Mulţumiri

Îi mulţumim lui Martin Rakhmanov de la Trustwave pentru raportarea acestei vulnerabilităţi de securitate.

 

Vector sistem de evaluare a vulnerabilităţilor obişnuite

CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

Contact

Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/

 

Istoricul versiunilor

2017-08-18: publicarea avertismentului

2017-08-31:S-a modificat cea mai recentă versiune firmware afectată pentru R6400v2 de la 1.0.2.32 la 1.0.2.18.

Last Updated:07/07/2025 | Article ID: 000045850

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email