Det här säkerhetsmeddelandet handlar om följande CVE-sårbarhet: CVE-2017-6862.
NETGEAR känner till ett säkerhetsproblem som kan möjliggöra för en fjärransluten angripare att kringgå autentisering och utföra kommandon på vissa routermodeller. Den här sårbarheten uppstår när en angripare utnyttjar ett buffertspill för att få åtkomst till routerns gränssnitt för webbadministration och utföra kommandon utan autentisering.
Sårbarheten kan bara utnyttjas när en angripare kan få åtkomst till det interna nätverket eller när fjärrhantering har aktiverats på routern. Fjärrhantering är avaktiverat som standard. Användare kan aktivera fjärrhantering via avancerade inställningar.
Den här sårbarheten berör följande produkter:
- WNR2000v3
- WNR2000v4
- WNR2000v5
- R2000
NETGEAR har släppt firmware-uppdateringar som korrigerar sårbarheten som möjliggör icke autentiserad fjärrkodning för alla berörda produkter.
NETGEAR rekommenderar starkt att alla berörda användare så snart som möjligt laddar ned firmware-uppdateringen som korrigerar sårbarheten i produkten.
Så här gör du för att ladda ned den senaste firmware-versionen för din NETGEAR-produkt:
- Gå till NETGEARs nedladdningscenter.
- Gå till Sök efter och markera kryssrutan bredvid Firmware/programvara.
- Ange modellnumret i sökrutan och klicka på förstoringsglaset.
- Välj din modell i listrutan.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller leta rätt på din modell i produktträdstrukturen. - Klicka på Versionsinformation under den senaste firmware-versionen, den finns högst upp i listan.
Se till att du visar versionsinformation för en firmware-version och inte ett programvaruverktyg eller en app. Rubriken på versionsinformationssidan börjar alltid med orden ”Firmware-version”.
- Följ anvisningarna i versionsinformationen för att ladda ned och installera den nya firmware-versionen.
Om du inte uppdaterar din firmware kvarstår risken med fjärrkodning. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppdatera din firmware i enlighet med rekommendationen i detta meddelande.
Den här sårbarheten rapporterades till NETGEAR av Maxime Peterlin på ON-X.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.