Toto bezpečnostné upozornenie sa týka nasledujúceho rizika CVE: CVE-2015-3036.
Spoločnosť NETGEAR zaznamenala bezpečnostné riziko pri implementácii funkcie tlače ReadySHARE. Útočník, ktorý sa fyzicky alebo bezdrôtovo pripojí k lokálnej počítačovej sieti (LAN) vášho smerovača, dokáže toto riziko využiť a spôsobiť pretečenie pamäte smerovača a jeho následné zlyhanie.
Takýto útok môže ohroziť len komunikačné prepojenie USB funkcie ReadySHARE. Útočníci nemôžu toto riziko využiť na získanie prístupu k vašim údajom alebo sledovanie vašej aktivity na internete. Riziko pretečenia pamäte nemôžu zneužiť ani používatelia pripojení k hosťovskej sieti vášho smerovača, ale len používatelia pripojení k vašej sieti LAN, ktorá je chránená vaším heslom.
Riziko pretečenia pamäte sa týka nasledujúcich produktov:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Opravy firmvéru sú k dispozícii pre nasledujúce ohrozené produkty:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
Spoločnosť NETGEAR vám dôrazne odporúča nainštalovať si najnovšiu aktualizáciu firmvéru, len čo bude oprava firmvéru pre váš produkt k dispozícii.
Ako si prevziať najnovší firmvér pre produkt NETGEAR:
- Navštívte centrum preberania spoločnosti NETGEAR.
- Pod vyhľadávacím poľom začiarknite políčko vedľa položky Firmvér/softvér.
- Do vyhľadávacieho poľa zadajte číslo modelu a kliknite na lupu.
- Z možností rozbaľovacej ponuky vyberte svoj model.
Ak sa rozbaľovacia ponuka nezobrazí, skontrolujte, či ste zadali správne číslo modelu, alebo model vyhľadajte v štruktúre produktov. - Kliknite na položku Poznámky k vydaniu pod najnovšou verziou firmvéru (je to verzia, ktorá je v zozname najvyššie).
Uistite sa, že zobrazujete poznámky k vydaniu verzie firmvéru a nie softvérovej pomôcky alebo aplikácie (napr. aplikácie NETGEAR genie). Názov poznámok k vydaniu sa vždy začína slovami “Verzia firmvéru”.
- Podľa pokynov v poznámkach k vydaniu si prevezmite a nainštalujte nový firmvér.
Spoločnosť NETGEAR neplánuje vydať opravu pre nasledujúce ohrozené produkty:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Ak pre váš ohrozený smerovač nie je k dispozícii oprava firmvéru a pravidelne zdieľate heslo svojej WiFi siete, mali by ste na smerovači nastaviť hosťovskú sieť a obmedziť tak prístup k svojej sieti LAN. Ďalšie informácie o nastavení hosťovskej siete na smerovači nájdete v dokumentácii smerovača.
Spoločnosť NETGEAR všetkým používateľom odporúča, aby zablokovali nepovolený prístup k svojej domácej sieti. Smerovače NETGEAR majú predvolene vopred nakonfigurovaný náhodný identifikátor SSID (názov siete) a heslo. V záujme vašej bezpečnosti vám spoločnosť NETGEAR odporúča zmeniť si identifikátor SSID a heslo, ako aj heslo správcu na prístup na stránku s grafickým používateľským rozhraním na nastavenie smerovača. Zvoľte si silné heslá, pravidelne ich meňte a nikdy nepoužívajte rovnaké heslo viackrát.
Zároveň môžete zablokovať prístup nepovolených zariadení k aplikácii NETGEAR genie alebo k počítačovej aplikácii klepnutím alebo kliknutím pravým tlačidlom myši na nepovolené zariadenie na mape siete. Ďalšie informácie o aplikácii NETGEAR genie nájdete na stránke www.netgear.com/home/discover/apps/genie.aspx.
Ak sa nebudete riadiť odporúčaniami v tomto oznámení, naďalej bude pretrvávať riziko, že útočníci vo vašej lokálnej sieti spôsobia zlyhanie smerovača. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť aktualizovaním firmvéru alebo dodržiavaním osvedčených postupov v oblasti zabezpečenia podľa odporúčaní uvedených v tomto oznámení.
Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.
Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.
Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear.
Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR na adrese techsupport.security@netgear.com.
V prípade akýchkoľvek iných problémov navštívte lokalitu http://www.netgear.com/about/security/.
Na e-mailovej adrese security@netgear.com už viac neprijímame správy a aktívne ju nesledujeme.