Данный выпуск рекомендаций по безопасности относится к следующим уязвимостям CVE: CVE-2016-10174, CVE-2016-10175 и CVE-2016-10176.
Компании NETGEAR стало известно о проблеме системы безопасности, которая в очень редких случаях может привести к тому, что будет разрешен удаленный доступ к роутеру, в том числе для восстановления пароля и выполнения команд. Эта уязвимость проявляется, когда злоумышленник получает доступ к внутренней сети или когда на роутере включена функция удаленного управления.
По умолчанию функция удаленного управления выключена, поэтому роутер может подвергнуться данной уязвимости только в том случае, если пользователь явным образом включит функцию удаленного управления на странице дополнительных настроек.
Данной уязвимости подвержены следующие продукты:
- WNR2000v5
- WNR2000v4
- WNR2000v3
Компания NETGEAR выпустила обновления серийных версий микрокода, в которых устранена уязвимость удаленного доступа и выполнения команд для всех подверженных этой уязвимости продуктов. Всем пользователям компания NETGEAR настоятельно рекомендует как можно скорее установить последние обновления серийных версий микрокода. Даже если вы уже загрузили бета-версию исправлений микрокода.
Чтобы загрузить версии микрокода, в которых устранена уязвимость удаленного доступа и выполнения команд, перейдите по представленной ниже ссылке, соответствующей вашей модели, и выполните инструкции на странице данной версии микрокода:
Риск удаленного доступа и выполнения команд сохраняется, если вы не обновите версию микрокода. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив серийную версию микрокода в соответствии с рекомендациями в данном уведомлении.
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.
Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.