NETGEAR känner till sårbarheten med CSRF (cross-site request forgery) och kringgående av autentisering på vissa routrar.
NETGEAR rekommenderar att du laddar ned senaste firmware så snart som möjligt. NETGEAR har gett ut firmware-korrigeringar för alla berörda produkter.
- R7300DST med firmware-version 1.0.0.52 och tidigare
- R8300 med firmware-version 1.0.2.94 och tidigare
- R8500 med firmware-version 1.0.2.94 och tidigare
Så här gör du för att ladda ned den senaste firmware-versionen för din NETGEAR-produkt:
- Gå till NETGEARs Support.
- Börja skriva ditt modellnummer i sökfältet och välj sedan din modell från listrutan så snart som den dyker upp.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller välj en produktkategori för att söka efter din produktmodell. - Klicka på Nedladdningar.
- Under Aktuella versioner väljer du nedladdningen vars rubrik börjar med Firmware-version.
- Klicka på Versionsinformation.
- Följ anvisningarna i firmware-versionsinformationen för att ladda ned och installera den nya firmware-versionen.
NETGEAR rekommenderar att alla kunder följer bästa säkerhetspraxis i följande kunskapsbanksartikel för att minska risken att utsättas för CSRF- och XSS-attacker: How can I reduce my risk of exposure to CSRF, XSRF, or XSS attacks?.
Friskrivning
Sårbarheten med CSRF och kringgående av autentisering kvarstår om du inte vidtar alla rekommenderade åtgärder. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att följa rekommendationerna i det här meddelandet.
Tackmeddelanden
Tack till Martin Rakhmanov på Trustwave som rapporterade det här säkerhetsproblemet.
Vektor för Common Vulnerability Scoring System
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Kontakt
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
Revisionshistorik
2017-08-18: Meddelande publicerat