Enterprise AV Home WiFi Mobile Wifi Support

Связанные коды CVE: нет

Компания NETGEAR выпустила исправления для системы безопасности в отношении уязвимости, связанной с вводом команд до аутентификации в скрипте request_handler.php  на следующих моделях:

  • WC7500 с версиями микрокода ниже 6.5.3.5
  • WC7520 с версиями микрокода ниже 2.5.0.46
  • WC7600v1 с версиями микрокода ниже 6.5.3.5
  • WC7600v2 с версиями микрокода ниже 6.5.3.5
  • WC9500 с версиями микрокода ниже 6.5.3.5

Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
  5. Нажмите Загрузка.
  6. Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.

 

Отказ от ответственности

Уязвимость, связанная с вводом команд до аутентификации в скрипте request_handler.php, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Александр Олейник (Alexander Oleinik, alxndr в Bugcrowd)

Стивен Со (Steven So)

Мухаммед Анас Имтиаз (Muhammad Anas Imtiaz)

Дэниел Финн (Daniel Finn)

Мануэль Эгеле (Manuel Egele)

 

Общая система оценки уязвимостей (CVSS)

Уровень опасности по CVSS v3: высокий

Оценка по CVSS v3: 8.8

Вектор: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

 

Журнал изменений

10.05.2018: рекомендации опубликованы

Обновлено:07/07/2025 | Article ID: 000058243

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email