Det här säkerhetstipset tar upp följande CVE-sårbarhet: CVE-2015-3036.
NETGEAR känner till att det finns en säkerhetsrisk med att implementera utskriftsfunktionen för ReadySHARE. En angripare som är fysiskt eller trådlöst ansluten till routerns lokala nätverk (LAN) kan utnyttja sårbarheten för att orsaka minnesspill på routern, vilket leder till att den kraschar.
Det är bara USB-kommunikationslänken för ReadySHARE som är sårbar för den här attacken. Angripare kan inte utnyttja den här sårbarheten för att få åtkomst till dina data eller övervaka din internetaktivitet. Den här sårbarheten för minnesspill kan inte heller utnyttjas av användare som är anslutna till routerns gästnätverk, de måste vara anslutna till ditt LAN-nätverk som är lösenordsskyddat.
Den här sårbarheten för minnesspill berör följande produkter:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Firmware-korrigeringar är tillgängliga för följande berörda produkter:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEAR rekommenderar starkt att du uppdaterar till den senaste firmware-versionen så snart en firmware-korrigering finns tillgänglig för din produkt.
Så här gör du för att ladda ned den senaste firmware-versionen för din NETGEAR-produkt:
- Gå till NETGEARs nedladdningscenter.
- Gå till Sök efter och markera kryssrutan bredvid Firmware/programvara.
- Ange modellnumret i sökrutan och klicka på förstoringsglaset.
- Välj din modell i listrutan.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller leta rätt på din modell i produktträdstrukturen. - Klicka på Versionsinformation under den senaste firmware-versionen, den finns högst upp i listan.
Se till att du visar versionsinformation för en firmware-version och inte ett programvaruverktyg eller en app, som NETGEAR genie-appen. Rubriken på versionsinformationssidan börjar alltid med orden “Firmware-version”.
- Följ anvisningarna i versionsinformationen för att ladda ned och installera den nya firmware-versionen.
NETGEAR har inga planer på att åtgärda följande berörda produkter:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Om det inte finns någon firmware-korrigering för den berörda routern och du regelbundet delar med dig av ditt WiFi-lösenord bör du överväga att konfigurera ett gästnätverk på routern och begränsa åtkomsten till LAN-nätverket. Mer information om hur du konfigurerar ett gästnätverk på routern finns i routerns dokumentation.
NETGEAR rekommenderar att alla användare blockerar obehörig åtkomst till sina hemnätverk. Som standard är NETGEAR-routrar förkonfigurerade med slumpmässigt SSID (nätverksnamn) och lösenord. Av säkerhetsskäl rekommenderar NETGEAR att du ändrar det förkonfigurerade SSID:t och lösenordet samt administratörslösenordet till routerns installationssida. Välj starka lösenord, ändra lösenord regelbundet och återanvänd aldrig ett lösenord.
Du kan även blockera obehöriga enheter från NETGEAR genie-appen eller programvaran genom att trycka eller högerklicka på den obehöriga enheten på Nätverkskartan. Mer information om NETGEAR genie-appen finns på www.netgear.com/home/discover/apps/genie.aspx.
Om du inte följer rekommendationerna i det här meddelandet kvarstår risken för att angripare på ditt lokala nätverk kraschar routern. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppdatera din firmware eller följa bästa säkerhetspraxis i enlighet med rekommendationen i detta meddelande.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.