Enterprise AV Home WiFi Mobile Wifi Support

Связанные идентификаторы CVE: CVE-2021-31802

 

NETGEAR знает об уязвимости в R7000, связанной с обходной проверкой подлинности. При использовании этой уязвимости можно получить доступ к конфигурации маршрутизатора, что может привести к другим эксплойам. Для использования этой уязвимости требуется одно из следующих условий:

  • Удаленное управление включено
  • Что хакер подключил устройство к локальному устройству сеть

 

В ближайшее время компания NETGEAR планирует выпустить обновление встроенного по, которое устранит эту уязвимость для подверженного уязвимости продукта.

 

Временное решение

До тех пор, пока для вашего устройства не будет доступно исправление микропрограммы, NETGEAR рекомендует отключить удаленное управление и включить защиту WiFi.

Отключение функции удаленного управления на маршрутизаторе или веб-интерфейсе пользователя шлюза значительно снижает риск возникновения этой уязвимости. По умолчанию функция удаленного управления на веб-интерфейсе маршрутизатора или шлюза отключена. Если удаленное управление не включено, для отключения удаленного управления не требуется предпринимать никаких действий. Инструкции см. в разделе как отключить удаленное управление на маршрутизаторе или шлюзе NETGEAR?

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимость, связанная с процедурой аутентификации, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Защищенное раскрытие данных SSD

 

Общая система оценки уязвимостей (CVSS)

Рейтинг: Критический

Результат: 9.6

ВЕКТОР: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H.

 

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры Nighthawk: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для подписчиков Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2021-04-30: Опубликованные рекомендации

Обновлено:07/07/2025 | Article ID: 000063636

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email