ID-uri CVE asociate: niciunul.
NETGEAR a lansat corecţii pentru o vulnerabilitate privind falsificarea solicitărilor între site-uri pe următoarele modele de produse:
- R6050/JR6150 care rulează versiuni de firmware anterioare versiunii 1.0.1.7
- PR2000 care rulează versiuni de firmware anterioare versiunii 1.0.0.17
- R6220 care rulează versiuni de firmware anterioare versiunii 1.1.0.50
- WNDR3700v5 care rulează versiuni de firmware anterioare versiunii 1.1.0.48
- JNR1010v2 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- JWNR2010v5 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- WNR1000v4 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- WNR2020 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- WNR2050 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- WNR614 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- WNR618 care rulează versiuni de firmware anterioare versiunii 1.1.0.40
- D7000 care rulează versiuni de firmware anterioare versiunii 1.0.1.50
NETGEAR vă recomandă să descărcaţi cât mai curând posibil cel mai recent firmware.
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Faceţi clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Clic pe Download (Descărcare).
- Urmaţi instrucţiunile in manualul de utilizare a produsului, notele privind versiunea firmware-ului sau pagina de suport a produsului pentru a instala noul firmware.
Denegarea responsabilităţii
Vulnerabilitatea de falsificare a solicitărilor între site-uri se menţine dacă nu efectuaţi toşi paşii recomandaţi. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.
Mulţumiri
Joel St. John de la NCC Group
Sistem de evaluare a vulnerabilităţilor obişnuite
Evaluare CVSS v3: Ridicat
Scor CVSS v3: 8.8
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Contact
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi http://www.netgear.com/about/security/.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Istoricul versiunilor
4-10-2017 Publicarea avertismentului