Ce este vulnerabilitatea CSRF/LocalFile/XSS şi ce înseamnă aceasta pentru routerul meu?
NETGEAR este la curent cu o vulnerabilitate software care face utilizatorii anumitor routere NETGEAR mai susceptibili la mesaje e-mail şi site-uri web rău intenţionate. Hackerii pot utiliza scripturi rulate din aceste mesaje e-mail sau site-uri web pentru a se conecta la routerul dvs. şi a modifica setările din router ca şi cum ar fi administratori ai routerului respectiv. Scriptul poate permite hackerului să acceseze de la distanţă reţeaua dvs. privată.
Ce se întâmplă dacă dispozitivul afectat este un adaptor Powerline?
Singurul lucru pe care îl poate face un atacator este să modifice setările adaptorului. Atacatorul nu vă poate accesa reţeaua privată şi nici vizualiza datele dvs. private.
Cum procedez pentru a preveni acest atac?
NETGEAR a lansat deja o remediere firmware pentru toate modelele afectate. Pentru produsele cu cablu cum ar fi N450 (CG3000Dv2), noul firmware va fi lansat de furnizorul dvs. de servicii internet după ce va fi lansat de către NETGEAR. Remedierea firmware pentru N450 a fost lansat pentru toţi furnizorii de servicii.
NETGEAR recomandă insistent ca toţi utilizatorii afectaţi să se asigure că firmware-ul dispozitivelor acestora este actualizat.
Pentru cea mai recentă actualizare firmware care previne vulnerabilitatea CSRF / LocalFile / XSS, faceţi clic pe linkul modelului dvs. de mai jos şi vizitaţi pagina de lansare firmware pentru detalii şi instrucţiuni:
- CM400
- CM600
- D1500
Pentru a vizualiza notele privind versiunea pentru varianta firmware anterioară, care a remediat vulnerabilitatea CSRF, consultaţi D1500 versiunea firmware 1.0.0.20 - D500
- DST6501
Pentru a vizualiza notele privind versiunea pentru varianta firmware anterioară, care a remediat vulnerabilitatea CSRF, consultaţi DST6501 versiunea firmware 1.0.0.36 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Pentru a vizualiza notele privind versiunea pentru varianta firmware anterioară, care a remediat vulnerabilitatea CSRF, consultaţi PLW1000 versiunea firmware 1.0.0.22 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Există o soluţie alternativă în acest moment?
NETGEAR vă recomandă să vizitaţi linkul aferent produsului dvs. de mai sus şi să vă asiguraţi că firmware-ul dvs. este actualizat, ceea ce rezolvă problema. Pentru clienţii cu produse prin cablu, NETGEAR recomandă contactarea furnizorului de servicii internet, pentru a afla când vor fi disponibile cele mai recente corecturi firmware.
Notă: Dacă paşii recomandaţi nu sunt urmaţi conform descrierii, vulnerabilitatea datorită căreia dispozitivul dvs. devine mai susceptibil la mesaje e-mail şi site-uri web rău intenţionate se va menţine. NETGEAR nu este responsabilă de nicio consecinţă care ar fi putut fi evitată printr-un upgrade de firmware conform indicaţiilor din prezenta notificare şi nici de nedistribuirea de către furnizorul dvs. de servicii prin cablu a actualizării noastre de firmware după ce aceasta i-a fost pusă la dispoziţie de către compania noastră.
NETGEAR va actualiza acest articol KB pe măsură ce noi informaţii devin disponibile.
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ.