Enterprise AV Home WiFi Mobile Wifi Support

Впервые опубликован: 2022-03-31

Корпорации NETGEAR известно об уязвимости, связанной с обходным обеспечением безопасности при проверке подлинности на нескольких устройствах. Для использования этих уязвимостей злоумышленнику требуется пароль WiFi или подключение Ethernet к роутеру.

Корпорация NETGEAR выпустила исправления для этой уязвимости для следующих моделей продуктов:

Модемы-роутеры DSL

  • D6220 исправлен во встроенном по версии 1.0.0.80
  • В версии встроенного по 1.0.0.114 исправлен код D6400
  • D7000v2 исправлен в версии встроенного по 1.0.0.82

Удлинители

  • В версии встроенного по 1.0.0.96 исправлен EX3700
  • В камере EX3800 исправлено встроенное по версии 1.0.0.96
  • EX6120 исправлен в версии встроенного по 1.0.0.68
  • В версии встроенного по 1.0.0.48 исправлен EX6130

Стационарная беспроводная связь

  • В версии встроенного по 1.1.6.34 исправлен LAX20

Системы Nighthawk Mesh WiFi

  • MR80 исправлен в версии встроенного по 1.1.6.14
  • MS80 исправлен во встроенном по версии 1.1.6.14

Роутеры

  • Версия R6400 исправлена во встроенном по 1.0.1.78
  • Версия R6400 v2 исправлена во встроенном по версии 1.0.4.126
  • Исправлен код R6700v3 в версии встроенного по 1.0.4.126
  • Исправлен код R6900P во встроенном по версии 1.3.3.148
  • Исправлено в версии встроенного по 1.0.11.134 для R7000
  • В микропрограмме версии 1.3.3.148 исправлен код R7000P
  • Исправлено в версии встроенного по 1.0.0.76 для R7100LG
  • Исправлено в версии встроенного по 1.0.5.84 для R7850
  • Исправлено в версии встроенного по 1.0.4.84 для R8000
  • Исправлено в версии встроенного по 1.0.2.158 для R8300
  • Исправлено в версии встроенного по 1.0.2.158 для R8500
  • В микропрограмме RS400 версии 1.5.1.86 исправлено
  • Микрокод WNDR3400v3 исправлен в версии 1.0.1.44
  • WNR3500Lv2 исправлено в версии встроенного по 1.2.0.72
  • XR300 исправлен в версии встроенного по 1.0.3.72

Беспроводная сеть

  • DC112A исправлено во встроенном по версии 1.0.0.64

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
  5. Нажмите Примечания к выпуску.
  6. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

 

Корпорация NETGEAR не будет выпускать исправления для этой уязвимости для следующих уязвимых продуктов, так как они находятся вне периода поддержки безопасности:

Модемы-роутеры DSL

  • D6300
  • D8500
  • DGN2200
  • DGN2200M
  • DGN2200v4
  • DGND3700v1
  • V6510-1FXAUS

Удлинители

  • EX3920
  • EX6000
  • EX6100
  • EX6150
  • EX6200
  • EX6920

Стационарная беспроводная связь

  • LG2200D
  • MBR1200
  • MBR1515
  • MBR1516
  • MBR624GU
  • MBRN3000
  • MVBR1210C

Роутер

  • AC1450
  • R4500
  • R6200
  • R6200v2
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R6900
  • R7300DST
  • R7900
  • WGR614v10
  • WNDR3400v1
  • WNDR3400v2
  • WNDR3700v3
  • WNDR4000
  • WNDR4500
  • WNDR4500v2
  • WNR1000v3
  • WNR2000v2
  • WNR3500
  • WNR3500L
  • WNR3500v2
  • WNR834Bv2

Компания NETGEAR обновит данную рекомендацию, как только появится дополнительная информация.

 

Временное решение

Убедитесь, что пароль для входа в систему устройства соответствует рекомендациям, приведенным на странице Set Password GUI.

 

Отказ от ответственности

Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.

Уязвимость, связанная с процедурой аутентификации, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

ГРИММ

 

Общая система оценки уязвимостей (CVSS)

Рейтинг: Высокий

Результат: 7.7

Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Рекомендации по обновлению встроенного по

Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.

Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:

  • Продукты Orbi: Приложение NETGEAR Orbi
  • WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
  • Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для подписчиков Insight)

Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?.

 

Контактная информация

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

2022-03-31: Опубликованные рекомендации

Обновлено:07/07/2025 | Article ID: 000064740

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email