Связанные коды CVE: нет
Впервые опубликован: 11/7/2022
Компания NETGEAR выпустила исправления для системы безопасности в отношении уязвимости, приводящей к раскрытию важной информации, на следующих моделях:
MK62 исправлено во встроенном по версии1.0.6.110 MR60 исправлено во встроенном по версии1.0.6.110 MS60 исправлено во встроенном по версии1.0.6.110 CBR40 исправлено во встроенном по версии2.5.0.24 RBK50 исправлено во встроенном по версии2.7.2.102 RBR50 исправлено во встроенном по версии2.7.2.102 RBS50 исправлено во встроенном по версии2.7.2.102 RBK20 исправлено во встроенном по версии2.7.3.22 RBR20 исправлено во встроенном по версии2.7.3.22 RBS20 исправлено во встроенном по версии2.7.3.22 RBK40 исправлено во встроенном по версии2.7.3.22 RBR40 исправлено во встроенном по версии2.7.3.22 RBS40 исправлено во встроенном по версии2.7.3.22 RBW30 исправлено во встроенном по версии2.6.2.2 RBS50Y исправлено во встроенном по версии2.7.3.22 RBK852 исправлено во встроенном по версии3.2.16.6 RBR850 исправлено во встроенном по версии3.2.16.6 RBS850 исправлено во встроенном по версии3.2.16.6 RBK752 исправлено во встроенном по версии3.2.16.6 RBR750 исправлено во встроенном по версии3.2.16.6 RBS750 исправлено во встроенном по версии3.2.16.6 RBK12 исправлено во встроенном по версии2.7.3.22 RBR10 исправлено во встроенном по версии2.7.3.22 RBS10 исправлено во встроенном по версии2.7.3.22 R6400v2 исправлено во встроенном по версии1.0.4.106 R7100LG исправлено во встроенном по версии1.0.0.70 R7450 исправлено во встроенном по версии1.2.0.76 AC2100 исправлено во встроенном по версии1.2.0.76 AC2400 исправлено во встроенном по версии1.2.0.76 AC2600 исправлено во встроенном по версии1.2.0.76 R7800 исправлено во встроенном по версии1.0.2.74 R7900 исправлено во встроенном по версии1.0.4.38 R7960P исправлено во встроенном по версии1.4.1.66 R8000 исправлено во встроенном по версии1.0.4.66 R8000P исправлено во встроенном по версии1.4.1.66 R8900 исправлено во встроенном по версии1.0.5.26 R9000 исправлено во встроенном по версии1.0.5.26 RAX15 исправлено во встроенном по версии1.0.2.82 RAX20 исправлено во встроенном по версии1.0.2.82 RAX35 исправлено во встроенном по версии1.0.5.104 RAX40 исправлено во встроенном по версии1.0.5.104 RAX120 исправлено во встроенном по версии1.2.0.16 RS400 исправлено во встроенном по версии1.5.1.80 XR450 исправлено во встроенном по версии2.3.2.114 XR500 исправлено во встроенном по версии2.3.2.114 XR700 исправлено во встроенном по версии1.0.1.36
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Перейдите на сайт службы технической поддержки NETGEAR.
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В области Текущие версии выберите ссылку для загрузки, начинающуюся со слова Микрокод.
- Нажмите Загрузка.
- Установите новый микрокод в соответствии с инструкциями в руководстве пользователя для продукта, примечаниях к выпуску микрокода или на странице поддержки продукта.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Уязвимость, приводящая к раскрытию важной информации, будет сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
Общая система оценки уязвимостей (CVSS)
Рейтинг CVSS: Критический
Оценка CVSS: 9,4
ВЕКТОР CVSS: CVSS:3,0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Рекомендации по обновлению встроенного по
Рекомендуется поддерживать устройства NETGEAR в актуальном состоянии с помощью последней версии микропрограммы. Обновления встроенного по содержат исправления безопасности, исправления ошибок и новые функции для ваших продуктов NETGEAR.
Если ваше устройство поддерживается одним из наших приложений, использование приложения — это самый простой способ обновления встроенного по:
- Продукты Orbi: Приложение NETGEAR Orbi
- WiFi-роутеры NETGEAR: Приложение NETGEAR Nighthawk
- Некоторые бизнес-продукты NETGEAR: Приложение NETGEAR Insight (обновления микропрограммы через приложение доступны только для подписчиков Insight)
Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить встроенное по вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску встроенного по или на странице поддержки продукта. Для получения дополнительной информации см.где можно найти информацию о моем продукте NETGEAR?.
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы с системой безопасности, вы можете обратиться в службу поддержки NETGEAR по адресуtechsupport.security@netgear.com.
Журнал изменений
11/7/2022: Опубликованные рекомендации