Enterprise AV Home WiFi Mobile Wifi Support

Данный выпуск советов по безопасности относится к следующей уязвимости CVE: CVE-2015-3036.

У компании NETGEAR имеется информация об уязвимости системы безопасности, которая имеется в реализации функции печати ReadySHARE. Злоумышленник, имеющий физическое или беспроводное подключение к локальной сети вашего роутера, может использовать эту уязвимость, чтобы вызвать переполнение памяти на роутере, что приводит к сбою роутера.

Этой уязвимости подвержен только канал обмена данными USB ReadySHARE. Злоумышленники не могут использовать эту уязвимость для получения доступа к вашим данным или для отслеживания ваших действий в Интернете. Кроме того, уязвимость переполнения памяти не может быть использована пользователями, подключенными к гостевой сети роутера, так как они должны быть подключены к локальной сети, которая защищена паролем.

Эта уязвимость переполнения памяти затрагивает следующие продукты:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

Исправления микрокода доступны для следующих затронутых продуктов:

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

Компания NETGEAR настоятельно рекомендует как можно скорее установить последнее обновление микрокода, как только будет выпущено исправление микрокода для вашего продукта.

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Посетите центр загрузок NETGEAR.
  2. В разделе Поиск установите флажок Микрокод/Программное обеспечение.
  3. В поле поиск введите название модели и нажмите на значок лупы.
  4. Выберите язык в раскрывающемся меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или найдите модель в списке продуктов.
  5. Нажмите пункт Примечания к выпуску под недавней версией микрокода (версия, находящаяся выше всего в списке).

Проверьте, что вы открыли примечания к выпуску для версии микрокода, а не для утилиты или приложения (например, приложения NETGEAR genie). Заголовок страницы примечаний к выпуску всегда начинается со слов “Версия микрокода” (Firmware Version).

  1. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

Компания NETGEAR не планирует выпускать исправления для следующих затронутых продуктов:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Если для вашего роутера, подверженного уязвимости, не выпущено исправление микрокода и вы периодически сообщаете другим пользователям свой пароль WiFi, целесообразно настроить на роутере гостевую сеть и ограничить доступ к локальной сети. Инструкции по настройке гостевой сети см. в документации к вашему роутеру.

Компания NETGEAR рекомендует всем пользователям блокировать несанкционированный доступ к своей домашней сети. По умолчанию в роутерах NETGEAR используется предварительно настроенное произвольное имя SSID и пароль.  Для вашей безопасности компания NETGEAR рекомендует изменить предварительно настроенные имя SSID и пароль беспроводной сети, а также пароль администратора для входа на страницу настройки роутера.  Задавайте надежные пароли, регулярно меняйте их и никогда повторно не используйте старые пароли.

Можно также заблокировать доступ для несанкционированных устройств. Для этого в приложении NETGEAR genie или приложении для настольного компьютера коснитесь или нажмите правой кнопкой мыши на значок несанкционированного устройства в карте сети. Подробности о приложении NETGEAR genie см. на веб-странице www.netgear.com/home/discover/apps/genie.aspx.

Если вы не выполнили рекомендаций, приведенных в данном уведомлении, сохраняется потенциальная опасность сбоя роутера, вызванного действиями пользователей в локальной сети. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив микрокод или выполнив инструкции по безопасности, рекомендованные в данном уведомлении.


Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом NETGEAR и у вас возникла проблема безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу  techsupport.security@netgear.com

Если у вас возник другой вопрос, посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются. 

Обновлено:10/17/2025 | Article ID: 28393

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email