Enterprise AV Home WiFi Mobile Wifi Support

Связанные коды CVE:

  • CVE-2020-24588
  • CVE-2020-26146
  • CVE-2020-24587

NETGEAR знает о наборе отраслевых уязвимостей безопасности протокола WiFi, известных как Fragment и Forge. Для использования этих уязвимостей безопасности WiFi необходимо выполнить оба следующих условия:

  • Кто-то должен знать или получить пароль WiFi; и.
  • Кто-то должен иметь устройство в непосредственной близости от вашей сети WiFi, которое может перехватывать связь между роутером и устройствами в вашей сети WiFi.

В случае использования этих уязвимостей их можно использовать для вывода данных без ведома пользователя, что может привести к другим эксплойтам. Компания NETGEAR выпустила исправления для продуктов следующих категорий. Нажмите на ссылки, чтобы перейти к таблице продуктов с доступными исправлениями встроенного по:

Роутеры

Удлинители

Кабельные модемы-роутеры

NETGEAR разрабатывает и тестирует дополнительные исправления встроенного по, которые мы будем выпускать по мере их появления.

Как только исправление микропрограммы станет доступно для вашего устройства, подверженного уязвимости, NETGEAR настоятельно рекомендует загрузить и установить обновление. Дополнительные сведения о доступных обновлениях см. в таблице продуктов, подверженных уязвимости, в данных рекомендациях.  До тех пор пока не будет доступно исправление микропрограммы, рекомендуется следовать инструкциям, приведенным в этом выпуске советов по безопасности ниже. 

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В разделе Текущие версиивыберите первую загрузку, название которой начинается с версии встроенного по.
  5. Нажмите Примечания к выпуску.
  6. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

Для следующих кабельных устройств новая микропрограмма будет выпущена поставщиком интернет-услуг после того, как NETGEAR выпустит ее на них:

  • CAX30

Чтобы просмотреть последнюю версию микропрограммы для кабельного устройства, посетите веб-сайт какая последняя версия микропрограммы кабельного модема или модема-маршрутизатора NETGEAR?.

Чтобы проверить текущую версию встроенного по кабельного устройства, выполните действия, описанные в статье базы знаний: Как просмотреть версию встроенного по кабельного модема или модема-маршрутизатора?.

Компания NETGEAR обновит данную рекомендацию, как только появится дополнительная информация.

Роутеры

Модель

Исправлено в версии встроенного по

Статус исправления

R6700AX

1.0.3.92

Доступен выпуск продукции

RAX10

1.0.3.92

Доступен выпуск продукции

RAX120

1.2.1.22

Доступен выпуск продукции

RAX120v2

1.2.1.22

Доступен выпуск продукции

RAX70

1.0.3.92

Доступен выпуск продукции

RAX78

1.0.3.92

Доступен выпуск продукции

 

Удлинители

Модель

Исправлено в версии встроенного по

Статус исправления

EAX14

1.0.2.30

Доступен выпуск продукции

EAX15

1.0.2.30

Доступен выпуск продукции

EAX18

1.0.0.58

Доступен выпуск продукции

EAX20

1.0.0.58

Доступен выпуск продукции

EAX80

1.0.1.68

Доступен выпуск продукции

 

Кабельные модемы-роутеры

Модель

Исправлено в версии встроенного по

Статус исправления

CAX30

1.4.10.4

Встроенное по выпущено для поставщиков интернет-услуг

 

Временное решение

  • Не делитесь своим паролем WiFi.
  • Используйте надежный пароль WiFi и регулярно меняйте его.
  • Отслеживайте наличие неизвестных устройств в сети WiFi. Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ мониторинга вашей сети WiFi:
    • Продукты Orbi: Приложение NETGEAR Orbi
    • WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
    • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимости Fragment и Forge остаются, если вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Мати Ванхоеф

 

Общая система оценки уязвимостей (CVSS)

Рейтинг: Средний

Результат: 5.9       

ВЕКТОР: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N.

 

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для подписчиков Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2021-05-11: Опубликованные рекомендации

Обновлено:07/07/2025 | Article ID: 000063666

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email