Enterprise AV Home WiFi Mobile Wifi Support

Компания NETGEAR получила  отчет о ситуации, сложившейся с шифрованием образа микрокода на MR1100 (мобильный роутер NETGEAR M1). 

В отчете сказано, что произошла частичная расшифровка образа микрокода мобильного роутера NETGEAR M1, что значительно упростило процесс поиска слабых мест системы безопасности. В отчете не указано наличие каких-либо уязвимостей в системе безопасности самого микрокода.

На данный момент компания NETGEAR не собирается выпускать исправленную версию мобильного роутера M1 по следующим причинам: 

  • Шифрование образа удаляется в результате обновления микрокода мобильных роутеров NETGEAR M1 и не влияет на дальнейшее использования устройств. 
  • Таким образом, ни одна из возникших проблем с безопасностью мобильных роутеров NETGEAR M1 не была идентифицирована как попытка обойти шифрование образа микрокода.
  • Изменение алгоритма шифрования для существующих продуктов M1 не может быть сделано без доступа новых ключей и методов шифрования к техникам обратного проектирования, указанным в отчете.

Компания NETGEAR продолжает работу над разработкой новых способов усиления безопасности образов микрокодов.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

 

Благодарности

Pen Test Partners

 

Common Vulnerability Scoring System Vector

Уровень опасности по CVSS v3: низкий

Оценка по CVSS v3: 3.6

Вектор: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2019-08-14: рекомендации опубликованы

Обновлено:07/07/2025 | Article ID: 000061155

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email