Enterprise AV Home WiFi Mobile Wifi Support

Что такое уязвимость CSRF/LocalFile/XSS, и каким образом она влияет на работу роутера?

Компании NETGEAR стало известно об уязвимости программного обеспечения, из-за которой пользователи некоторых роутеров NETGEAR могут стать объектом атак через вредоносные сообщения электронной почты и посещения вредоносных веб-сайтов. Злоумышленники могут воспользоваться сценариями, запускаемыми из этих сообщений электронной почты или веб-сайтов, чтобы выполнить вход в систему роутера и изменить настройки от имени администратора. С помощью этого сценария потенциальный злоумышленник может получить удаленный доступ к вашей внутренней сети.

Что можно сделать, если уязвимости подвержен мой адаптер Powerline?

Единственное действие, которое может выполнить злоумышленник, — это изменить настройки адаптера. Злоумышленник не может получить доступ к вашей сети или просмотреть личные данные.

Как можно предотвратить эту атаку?

Компания NETGEAR уже выпустила исправленную версию микрокода для всех подверженных уязвимости моделей. Ваш поставщик интернет-услуг предоставит вам новую версию микрокода для кабельного модема-роутера N450 (CG3000Dv2) после того, как получит ее от компании NETGEAR. Исправленная версия микрокода для N450 была предоставлена всем поставщикам услуг.

Компания NETGEAR настоятельно рекомендует всем пользователям подверженных уязвимости устройств обновить версию микрокода.

Для получения последнего обновления микрокода, в которой устранена уязвимость CSRF / LocalFile / XSS, перейдите по представленной ниже ссылке для соответствующей модели на страницу этой версии микрокода, содержащую необходимые сведения и инструкции:

Существует ли в данный момент временное решение?

Компания NETGEAR рекомендует перейти по указанной выше ссылке для вашего продукта и убедиться, что версия микрокода обновлена; это позволит устранить проблему. Пользователям кабельных устройств компания NETGEAR рекомендует обратиться к поставщику интернет-услуг, чтобы узнать ожидаемое время выпуска новейшей исправленной версии микрокода.

Примечание. Если описанные выше действия не будут выполнены, уязвимость устройства для вредоносных сообщений электронной почты и веб-сайтам сохранится. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив микрокод, как указано в данном уведомлении, а также за отказ поставщика кабельных услуг выпустить обновление микрокода после его получения от компании NETGEAR.

Компания NETGEAR обновит данную статью базы знаний, как только появится дополнительная информация.


 

Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются. 

 

Обновлено:10/17/2025 | Article ID: 30114

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email