Enterprise AV Home WiFi Mobile Wifi Support

Данный выпуск рекомендаций по безопасности относится к следующим уязвимостям CVE: CVE-2016-10174, CVE-2016-10175 и CVE-2016-10176.

Компании NETGEAR стало известно о проблеме системы безопасности, которая в очень редких случаях может привести к тому, что будет разрешен удаленный доступ к роутеру, в том числе для восстановления пароля и выполнения команд. Эта уязвимость проявляется, когда злоумышленник получает доступ к внутренней сети или когда на роутере включена функция удаленного управления.

По умолчанию функция удаленного управления выключена, поэтому роутер может подвергнуться данной уязвимости только в том случае, если пользователь явным образом включит функцию удаленного управления на странице дополнительных настроек. 

Данной уязвимости подвержены следующие продукты:

  • WNR2000v5
  • WNR2000v4
  • WNR2000v3

Компания NETGEAR выпустила обновления серийных версий микрокода, в которых устранена уязвимость удаленного доступа и выполнения команд для всех подверженных этой уязвимости продуктов. Всем пользователям компания NETGEAR настоятельно рекомендует как можно скорее установить последние обновления серийных версий микрокода. Даже если вы уже загрузили бета-версию исправлений микрокода.

Чтобы загрузить версии микрокода, в которых устранена уязвимость удаленного доступа и выполнения команд, перейдите по представленной ниже ссылке, соответствующей вашей модели, и выполните инструкции на странице данной версии микрокода:

Риск удаленного доступа и выполнения команд сохраняется, если вы не обновите версию микрокода. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив серийную версию микрокода в соответствии с рекомендациями в данном уведомлении.


Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются. 

Обновлено:07/07/2025 | Article ID: 000036549

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email