Enterprise AV Home WiFi Mobile Wifi Support

V čom spočíva riziko útoku CSRF/LocalFile/XSS a čo znamená pre môj smerovač?

Spoločnosť NETGEAR zaznamenala softvérové riziko, pre ktoré sú používatelia niektorých smerovačov NETGEAR viac vystavení hrozbe zámerne škodlivých správ a webov. Hackerom sa môže podariť použiť skripty spustené v takýchto e-mailoch alebo na takýchto weboch na prihlásenie do vášho smerovača a zmeniť nastavenia smerovača, akoby boli jeho správcom. Pomocou skriptu môže hacker potenciálne získať vzdialený prístup k vašej súkromnej sieti.

Čo v prípade, že sa riziko týka môjho adaptéra PowerLINE?

Útočník môže zmeniť jedine nastavenia adaptéra. Útočník nedokáže získať prístup k vašej súkromnej sieti ani zobraziť žiadne súkromné údaje.

Ako môžem tomuto útoku predísť?

Spoločnosť NETGEAR už vydala opravu firmvéru pre všetky dotknuté modely. Pre káblové produkty, ako je model N450 (CG3000Dv2), vydáva nový firmvér poskytovateľ internetových služieb potom, ako mu ho spoločnosť NETGEAR sprístupní. Oprava firmvéru modelu N450 bola sprístupnená všetkým poskytovateľom internetových služieb.

Spoločnosť NETGEAR všetkým dotknutým používateľom dôrazne odporúča skontrolovať, či majú vo svojich zariadeniach aktuálny firmvér.

Ak chcete získať najnovšiu aktualizáciu firmvéru, ktorá bráni riziku útoku CSRF/LocalFile/XSS, nižšie kliknite na prepojenie prislúchajúce vášmu modelu a prejdite na stránku vydania firmvéru, kde nájdete podrobnosti a pokyny:

Existuje v tejto chvíli nejaké riešenie?

Spoločnosť NETGEAR odporúča, aby ste použili vyššie uvedené prepojenie prislúchajúce vášmu produktu a skontrolovali, či máte aktuálnu verziu, ktorou sa tento problém vyrieši. Zákazníkom s káblovými produktmi spoločnosť NETGEAR odporúča obrátiť sa na svojho poskytovateľa internetových služieb s otázkou, kedy im sprístupní najnovšie opravy firmvéru.

Poznámka: Ak odporúčané kroky neuskutočníte, ako je opísané, riziko, pre ktoré je vaše zariadenie viac vystavené hrozbe zámerne škodlivých správ a webov, bude aj naďalej pretrvávať. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť aktualizovaním firmvéru podľa odporúčania uvedeného v tomto oznámení, ani za situácie, keď poskytovateľ káblových služieb nesprístupní našu aktualizáciu firmvéru po tom, čo mu ju poskytneme.

S pribúdajúcimi informáciami bude spoločnosť NETGEAR tento článok vedomostnej databázy aktualizovať.


Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.

Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.

Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear

Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR prostredníctvom techsupport.security@netgear.com

Všetky ostatné záležitosti nájdete na lokalite http://www.netgear.com/about/security/.

E-mailová adresa security@netgear.com už naďalej neprijíma správy a nie je aktívne monitorovaná. 

Last Updated:10/17/2025 | Article ID: 30114

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email