Enterprise AV Home WiFi Mobile Wifi Support

У компании NETGEAR имеется информация о проблеме в системе безопасности CVE-2016-6277 (прежнее обозначение: VU № 582384), из-за которой веб-страницы, не прошедшие аутентификацию, могут передавать данные непосредственно из формы ввода в интерфейс командной строки. Удаленный взломщик может потенциально вводить произвольные команды, которые затем выполняются системой.

В компании NETGEAR было проведено тестирование новейших версий микрокода для всего ассортимента поставляемых в настоящее время WiFi-роутеров, имеющее целью выявление подверженности данной уязвимости. В соответствии с базой знаний NETGEAR, данной уязвимости подвержены только перечисленные ниже модели.

В компании NETGEAR представленные ниже устройства были протестированы, и было подтверждено, что они подвержены уязвимости:

В настоящее время для всех продуктов доступна серийная версия микрокода с исправлениями.

  • R6250
  • R6400
  • R6700
  • R6900
  • R7000
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • D6220
  • D6400

Ранее модель D7000 была включена в список моделей, подверженных этой уязвимости системы безопасности. Однако затем она была протестирована в компании NETGEAR, и было установлено, что модель D7000 не подвержена уязвимости, позволяющей удаленно вводить команды.

Для всех моделей, подверженных этой уязвимости, доступна серийная версия микрокода. Если вы уже загрузили бета-версию микрокода для своей модели продукта, NETGEAR настоятельно рекомендует всем пользователям как можно скорее загрузить серийную версию микрокода. Если вы не обновите микрокод до серийной версии, угроза удаленного ввода команд останется.

Чтобы загрузить серийную версию микрокода, в которой устранена уязвимость в отношении удаленного ввода команд, посетите страницу микрокода для вашей модели и следуйте приведенным инструкциям:

Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив серийную версию микрокода соответствии с рекомендациями в данном уведомлении.


Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы с системой безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.

Обновлено:10/17/2025 | Article ID: 000036386

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email