Enterprise AV Home WiFi Mobile Wifi Support

Эти рекомендации по безопасности предназначены для следующих идентификаторов PSV и ZDI:
 

PSV-2020-0573

ZDI-CAN-12303

PSV-2020-0574

PSV-2020-0582

ZDI-CAN-12308

PSV-2020-0575

PSV-2020-0583

ZDI-CAN-12216

PSV-2020-0577

ZDI-CAN-12287



Корпорация NETGEAR выпустила исправления для нескольких уязвимостей системы безопасности на следующих моделях продуктов:

  • BR200 с версиями микрокода до 5.10.0.5
  • BR500 с версиями встроенного по до 5.10.0.5
  • D7800 с версиями встроенного по до 1.0.1.60
  • EX6100v2 с версиями встроенного по до 1.0.1.98
  • EX6150v2, с версиями встроенного по до 1.0.1.98
  • EX6250, с версиями встроенного по до 1.0.0.134
  • EX6400 с версиями встроенного по до 1.0.2.158
  • EX6400v2, с версиями встроенного по до 1.0.0.134
  • EX6410, с версиями встроенного по до 1.0.0.134
  • EX6420, с версиями встроенного по до 1.0.0.134
  • EX7300, с версиями встроенного по до 1.0.2.158
  • EX7300v2, с версиями встроенного по до 1.0.0.134
  • EX7320 с версиями встроенного по до 1.0.0.134
  • EX7700, с версиями встроенного по до 1.0.0.216
  • EX8000, с версиями микропрограмм до 1.0.1.232
  • LBR20 с версиями встроенного по до 2.6.3.50
  • R7800, с версиями встроенного по до 1.0.2.80
  • R8900 с версиями встроенного по до 1.0.5.28
  • R9000 с версиями микропрограмм до 1.0.5.28
  • RBK12, с версиями встроенного по до 2.7.2.104
  • RBK13 с версиями микропрограмм до 2.7.2.104
  • RBK14 с версиями микропрограмм до 2.7.2.104
  • RBK15, с версиями встроенного по до 2.7.2.104
  • RBK20 с версиями микропрограмм до 2.6.2.104
  • RBK23, с версиями встроенного по до 2.7.2.104
  • RBK40 с версиями микропрограмм до 2.6.2.104
  • RBK43 с версиями микропрограмм до 2.6.2.104
  • RBK43S, с версиями встроенного по до 2.6.2.104
  • RBK44 с версиями микропрограмм до 2.6.2.104
  • RBK50 с версиями микропрограмм до 2.7.2.104
  • RBK53, с версиями встроенного по до 2.7.2.104
  • RBR10, с версиями встроенного по до 2.6.2.104
  • RBR20 с версиями встроенного по до 2.6.2.104
  • RBR40, с версиями встроенного по до 2.6.2.104
  • RBR50 с версиями встроенного по до 2.7.2.104
  • RBS10, с версиями встроенного по до 2.6.2.104
  • RBS20 с версиями микропрограмм до 2.6.2.104
  • RBS40 с версиями микропрограмм до 2.6.2.104
  • RBS50 с версиями микропрограмм до 2.7.2.104
  • RBS50Y, с версиями встроенного по до 2.6.2.104
  • XR450 с версиями микропрограмм до 2.3.2.114
  • XR500 с версиями встроенного по до 2.3.2.114
  • XR700, с версиями встроенного по до 1.0.1.38

Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
  5. Нажмите Загрузка.
  6. Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.
     

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимости будут сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Hoàng Thạch Nguyễn, Lucas Tay, Team FLASHBACK: Pedro Ribeiro (@pedrib1337 | pedrib@gmail.com) + Radek Domanski (@RabbitPro), atdog (@atdog_tw) и 84c0 работает с Trend Micro´s Zero Day Initiative
 

Общая система оценки уязвимостей (CVSS)

Рейтинг CVSS v3: Средний-высокий

Оценка CVSS v3: 6.3-8.8

Вектор:

  • PSV-2020-0573: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
  • PSV-2020-0574/PSV-2020-0582: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
  • PSV-2020-0575/ PSV-2020-0583: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
  • PSV-2020-0577: AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L.
     

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для абонентов Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com
 

Журнал изменений

2021-02-11: Опубликовано консультативное

2021-02-12: Обновлен раздел Благодарности

Обновлено:07/07/2025 | Article ID: 000062883

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email