Эти рекомендации по безопасности предназначены для следующих идентификаторов PSV и ZDI:
|
PSV-2020-0352 |
ZDI-CAN-11653 |
|
PSV-2020-0353 |
ZDI-CAN-11355 |
|
PSV-2020-0354 |
ZDI-CAN-11365 |
|
PSV-2020-0355 |
ZDI-CAN-11559 |
Связанные коды CVE: нет
Корпорация NETGEAR выпустила исправления для уязвимостей системы безопасности восстановления пароля, влияющих на продукты, перечисленные в таблице ниже.
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода. Исправления микрокода в настоящий момент доступны для всех подверженных этой уязвимости продуктов. См. следующую таблицу для просмотра всех моделей, подверженных уязвимости, и их фиксированных версий встроенного по.
|
Модели: |
Фиксированная версия встроенного по |
PSV исправлено в последней версии |
ZDIS исправлен в последней версии |
|
AC2100 AC2400 AC2600 R6700v2 R6800 R6900v2 R7200 R7350 R7400 R7450 |
вер. 1.2.0.76 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6220 R6230 |
вер. 1.1.0.104 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6260 R6330 R6350 R6850 |
вер. 1.1.0.78 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6120 |
вер. 1.0.0.76 |
PSV-2020-0354, 0355 |
ZDI-CAN-11365, 11559 |
|
R6020 R6080 |
вер. 1.0.0.48 |
PSV-2020-0354, 0355 |
ZDI-CAN-11365, 11559 |
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Перейдите на сайт службы технической поддержки NETGEAR.
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В разделе Текущие версиивыберите первую загрузку, название которой начинается с версии встроенного по.
- Нажмите Примечания к выпуску.
- Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Уязвимости восстановления пароля остаются, если вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
1sd3d работает с Trend Micro Zero Day Initiative
Общая система оценки уязвимостей (CVSS)
Рейтинг: Средний - высокий
Результат: 6.5 – 8.8
Векторы:
- PSV-2020-0352: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
- PSV-2020-0353: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H.
- PSV-2020-0354: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
- PSV-2020-0355: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.
Рекомендации по обновлению встроенного по
Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.
Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:
- Продукты Orbi: Приложение NETGEAR Orbi
- WiFi-роутеры Nighthawk: Приложение NETGEAR Nighthawk
- Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для абонентов Insight)
Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/
Журнал изменений
2020-12-16: Опубликовано консультативное
2020-12-18: Обновлен раздел Благодарности