Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR осведомлена об уязвимости в R6220, которая связана с обходом проверки подлинности HTTP и которая связана с микропрограммой версии 1.1.0.86 и более ранних версий. Компания NETGEAR выпустила исправление для уязвимости безопасности, связанной с обходом проверки подлинности HTTP для этого устройства.

Чтобы загрузить исправление для продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
  5. Нажмите Примечания к выпуску.
  6. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

Простые исправления системы безопасности — это бета-версии микрокода, разработанные и протестированные не в рамках стандартных процедур. Несмотря на то что эти простые исправления позволяют устранить указанные выше уязвимости системы безопасности, они могут негативно повлиять на работу устройства. Хотя тестирование перед развертыванием не показало, что эти простые исправления негативно повлияют на работу устройства, мы всегда советуем пользователям пристально наблюдать за работой устройства после установки простого исправления микрокода.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимость, связанная с обходом проверки подлинности HTTP, сохраняется, если не выполнить все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

ЗДИ

 

Common Vulnerability Scoring System Vector

ОЦЕНКА CVSS V3: ВЫСОКАЯ

ОЦЕНКА CVSS V3: 9.4

ВЕКТОР: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2019-12-12: Публикация рекомендаций
Обновлено:07/07/2025 | Article ID: 000061516

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email