Связанный идентификатор ZDI: ZDI-CAN-21838
Впервые опубликовано: 19 декабря 2023 г.
Компании NETGEAR известно об уязвимости безопасности, связанной с сохранением межсайтовых сценариев в системе управления сетью ProSAFE®(NMS300).
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить последнюю версию NMS300
Система управления сетью ProSAFE®
- Проблема была исправлена в
NMS300 версии1.7.0.31
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Перейдите на сайт NETGEAR Support.
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В разделе Текущие версиивыберите первую загрузку, название которой начинается с версии программного обеспечения.
- Нажмите Примечания к выпуску.
- Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Уязвимость встроенного межсайтового скриптинга будет сохраняться, если вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
Алекс Уильямс из Trend Micro Security Research
Общая система оценки уязвимостей (CVSS)
Уровень опасности по CVSS: Высокий
балл CVSS: 8
вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Рекомендации по обновлению программного обеспечения
Рекомендуется обновлять программное обеспечение устройств NETGEAR до последней версии. Обновления программного обеспечения содержат исправления безопасности, исправления ошибок и новые функции для продуктов NETGEAR.
Если ваш продукт поддерживается одним из наших приложений, использование приложения является самым простым способом обновления программного обеспечения:
- Приложение NETGEAR Orbi.
- WiFi-маршрутизаторы NETGEAR:
- Некоторые продукты NETGEAR для бизнеса:
Если ваше устройство не поддерживается одним из наших приложений, вы всегда можете обновить программное обеспечение вручную, следуя инструкциям в руководстве пользователя, примечаниях к выпуску программного обеспечения или странице поддержки продукта. Для получения дополнительной информации см. где можно найти информацию о моем продукте NETGEAR?
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Журнал изменений
19.12.2023: рекомендации опубликованы.