Enterprise AV Home WiFi Mobile Wifi Support

Эти рекомендации по безопасности предназначены для следующих идентификаторов PSV и ZDI:

PSV-2020-0352

ZDI-CAN-11653

PSV-2020-0353

ZDI-CAN-11355

PSV-2020-0354

ZDI-CAN-11365

PSV-2020-0355

ZDI-CAN-11559

 

Связанные коды CVE: нет

Корпорация NETGEAR выпустила исправления для уязвимостей системы безопасности восстановления пароля, влияющих на продукты, перечисленные в таблице ниже.

Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода. Исправления микрокода в настоящий момент доступны для всех подверженных этой уязвимости продуктов. См. следующую таблицу для просмотра всех моделей, подверженных уязвимости, и их фиксированных версий встроенного по.

Модели:

Фиксированная версия встроенного по

PSV исправлено в последней версии

ZDIS исправлен в последней версии

AC2100

AC2400

AC2600

R6700v2

R6800

R6900v2

R7200

R7350

R7400

R7450

вер. 1.2.0.76

PSV-2020-0352, 0353, 0354, 0355

ZDI-CAN-11653, 11355, 11365, 11559

R6220

R6230

вер. 1.1.0.104

PSV-2020-0352, 0353, 0354, 0355

ZDI-CAN-11653, 11355, 11365, 11559

R6260

R6330

R6350

R6850

вер. 1.1.0.78

PSV-2020-0352, 0353, 0354, 0355

ZDI-CAN-11653, 11355, 11365, 11559

R6120

вер. 1.0.0.76

PSV-2020-0354, 0355

ZDI-CAN-11365, 11559

R6020

R6080

вер. 1.0.0.48

PSV-2020-0354, 0355

ZDI-CAN-11365, 11559

 

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В разделе Текущие версиивыберите первую загрузку, название которой начинается с версии встроенного по.
  5. Нажмите Примечания к выпуску.
  6. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимости восстановления пароля остаются, если вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

1sd3d работает с Trend Micro Zero Day Initiative

 

Общая система оценки уязвимостей (CVSS)

Рейтинг: Средний - высокий

Результат: 6.5 – 8.8

Векторы:

  • PSV-2020-0352: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
  • PSV-2020-0353: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
  • PSV-2020-0354: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
  • PSV-2020-0355: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.

 

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры Nighthawk: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для абонентов Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2020-12-16: Опубликовано консультативное

2020-12-18: Обновлен раздел Благодарности

Обновлено:07/07/2025 | Article ID: 000062641

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email