Данный выпуск советов по безопасности относится к следующей уязвимости CVE: CVE-2015-3036.
У компании NETGEAR имеется информация об уязвимости системы безопасности, которая имеется в реализации функции печати ReadySHARE. Злоумышленник, имеющий физическое или беспроводное подключение к локальной сети вашего роутера, может использовать эту уязвимость, чтобы вызвать переполнение памяти на роутере, что приводит к сбою роутера.
Этой уязвимости подвержен только канал обмена данными USB ReadySHARE. Злоумышленники не могут использовать эту уязвимость для получения доступа к вашим данным или для отслеживания ваших действий в Интернете. Кроме того, уязвимость переполнения памяти не может быть использована пользователями, подключенными к гостевой сети роутера, так как они должны быть подключены к локальной сети, которая защищена паролем.
Эта уязвимость переполнения памяти затрагивает следующие продукты:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Исправления микрокода доступны для следующих затронутых продуктов:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
Компания NETGEAR настоятельно рекомендует как можно скорее установить последнее обновление микрокода, как только будет выпущено исправление микрокода для вашего продукта.
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Посетите центр загрузок NETGEAR.
- В разделе Поиск установите флажок Микрокод/Программное обеспечение.
- В поле поиск введите название модели и нажмите на значок лупы.
- Выберите язык в раскрывающемся меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или найдите модель в списке продуктов. - Нажмите пункт Примечания к выпуску под недавней версией микрокода (версия, находящаяся выше всего в списке).
Проверьте, что вы открыли примечания к выпуску для версии микрокода, а не для утилиты или приложения (например, приложения NETGEAR genie). Заголовок страницы примечаний к выпуску всегда начинается со слов “Версия микрокода” (Firmware Version).
- Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.
Компания NETGEAR не планирует выпускать исправления для следующих затронутых продуктов:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Если для вашего роутера, подверженного уязвимости, не выпущено исправление микрокода и вы периодически сообщаете другим пользователям свой пароль WiFi, целесообразно настроить на роутере гостевую сеть и ограничить доступ к локальной сети. Инструкции по настройке гостевой сети см. в документации к вашему роутеру.
Компания NETGEAR рекомендует всем пользователям блокировать несанкционированный доступ к своей домашней сети. По умолчанию в роутерах NETGEAR используется предварительно настроенное произвольное имя SSID и пароль. Для вашей безопасности компания NETGEAR рекомендует изменить предварительно настроенные имя SSID и пароль беспроводной сети, а также пароль администратора для входа на страницу настройки роутера. Задавайте надежные пароли, регулярно меняйте их и никогда повторно не используйте старые пароли.
Можно также заблокировать доступ для несанкционированных устройств. Для этого в приложении NETGEAR genie или приложении для настольного компьютера коснитесь или нажмите правой кнопкой мыши на значок несанкционированного устройства в карте сети. Подробности о приложении NETGEAR genie см. на веб-странице www.netgear.com/home/discover/apps/genie.aspx.
Если вы не выполнили рекомендаций, приведенных в данном уведомлении, сохраняется потенциальная опасность сбоя роутера, вызванного действиями пользователей в локальной сети. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив микрокод или выполнив инструкции по безопасности, рекомендованные в данном уведомлении.
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом NETGEAR и у вас возникла проблема безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Если у вас возник другой вопрос, посетите веб-страницу http://www.netgear.com/about/security/.
Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.