Acest avertisment de securitate se adresează următoarei vulnerabilităţi: CVE-2015-3036.
NETGEAR cunoaşte vulnerabilitatea la nivel de securitate în implementarea funcţiei de imprimare ReadySHARE. Un atacator conectat fizic sau wireless la reţeaua dvs. locală prin router’ (LAN) poate exploata această vulnerabilitate, cauzând o depăşire a memoriei routerului, fapt ce poate duce la cedarea acestuia.
Numai linkul de comunicaţie ReadySHARE USB este vulnerabil acestui atac. Atacatorii nu pot utiliza această vulnerabilitate pentru a obţine acces la datele dvs. sau pentru a monitoriza activitatea dvs. pe Internet. Această vulnerabilitate asociată depăşirii memoriei nu poate fi exploatată nici de către utilizatorii conectaţi la reţeaua dvs. de invitaţi aferentă routerului’—aceştia trebuie să fie conectaţi la reţeaua dvs. LAN, care este protejată prin parolă.
Această vulnerabilitate asociată depăşirii memoriei afectează următoarele produse:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Corecturile de firmware sunt disponibile pentru următoarele dispozitive afectate.
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEAR recomandă să efectuaţi o actualizare la cel mai recent firmware imediat ce corectura firmware-ului este disponibilă pentru produsul dvs.
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi pagina NETGEAR Download Center.
- La Search for (Căutaţi), bifaţi caseta din dreptul câmpului Firmware/Software.
- În caseta de căutare, introduceţi numărul modelului dvs. şi faceţi clic pe lupă.
- Selectaţi modelul dvs. din meniul derulant.
Dacă nu puteţi vizualiza un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului dvs. sau că utilizaţi secvenţa corectă de căutare a modelului dvs. - Faceţi clic pe Release Notes (Note privind versiunea) din dreptul celei mai recente versiuni firmware, care este cea mai aproape de partea superioară a listei.
Asiguraţi-vă că vizualizaţi notele de versiune pentru o versiune firmware şi nu pentru un utilitar al software-ului sau pentru o aplicaţie, cum ar fi aplicaţia NETGEAR genie. Titlul paginii cu notele privind versiunea începe cu “Firmware Version” (Versiunea firmware).
- Pentru a descărca şi instala noul firmware, urmaţi instrucţiunile din notele privind versiunea.
NETGEAR nu intenţionează să corecteze următoarele produse afectate:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Dacă routerul dvs. nu are o corectură pentru firmware disponibilă şi partajaţi în mod regulat parola dvs. WiFi, consideraţi configurarea unei reţele pentru invitaţi pe routerul dvs. şi restricţionarea accesului la reţeaua dvs. LAN. Pentru mai multe informaţii despre configurarea unei reţele pentru invitaţi pe routerul dvs., consultaţi documentaţia aferentă routerului’ dvs.
NETGEAR recomandă tuturor utilizatorilor să blocheze accesul neautorizat la reţeaua lor de acasă. Implicit, routerele NETGEAR sunt preconfigurate cu un SSID (nume de reţea) şi o parolă aleatorii. Pentru securitatea dvs., NETGEAR vă recomandă să modificaţi valoarea SSID şi parola, precum şi parola de administrator de pe pagina de configurare a routerului. Selectaţi parole puternice, modificaţi parolele în mod regulat şi nu utilizaţi niciodată aceeaşi parolă ca una anterioară.
De asemenea, puteţi bloca dispozitivele neautorizate din aplicaţia NETGEAR genie sau din aplicaţia desktop atingând sau făcând clic dreapta pe dispozitivul neautorizat în Hartă reţea. Pentru mai multe informaţii despre aplicaţia NETGEAR genie, consultaţi www.netgear.com/home/discover/apps/genie.aspx.
Riscul ca atacatorii din reţeaua dvs. locală să cauzeze cedarea routerului rămâne prezent dacă nu urmaţi recomandările din această notificare. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin actualizarea firmware-ului sau prin urmarea celor mai bune practici conform recomandărilor din prezenta notificare.
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ.