Vad är säkerhetsrisken i CSRF/LocalFile/XSS och hur påverkar den min router?
NETGEAR känner till ett programvaruproblem som gör att användare av vissa NETGEAR-routrar är mer mottagliga för avsiktligt skadliga e-postmeddelanden och webbplatser. Hackare kan använda sig av skript som körs från sådana e-postmeddelanden eller webbplatser för att logga in i din router och ändra inställningarna för den som om de vore administratör för routern. Skriptet kan möjliggöra att hackaren får fjärråtkomst till ditt privata nätverk.
Vad händer om den utsatta enheten är en Powerline-adapter?
Det enda som en angripare kan göra är att ändra inställningarna för adaptern. Angriparen kan inte få åtkomst till ditt privata nätverk eller visa dina privata data.
Hur förebygger jag den här attacken?
NETGEAR har redan gett ut en firmware-korrigering för alla berörda modeller. För kabelprodukter, som N450 (CG3000Dv2), kommer din internetleverantör att tillhandahålla ny firmware efter att NETGEAR har gett ut den till dem. Firmware-korrigering för N450 har tillhandahållits till alla tjänsteleverantörer.
NETGEAR rekommenderar starkt att alla berörda användare säkerställer att firmware för deras enheter är uppdaterad.
Om du vill ladda ned den senaste firmware-uppdateringen som förebygger säkerhetsrisker i CSRF/LocalFile/XSS klickar du på länken för din modell nedan och går till utgivningssidan för firmware där fler detaljer och instruktioner finns:
- CM400
- CM600
- D1500
Om du vill se versionsinformationen för den tidigare firmware-versionen som åtgärdade säkerhetsrisken gällande CSRF går du till D1500, firmware-version 1.0.0.20 - D500
- DST6501
Om du vill se versionsinformationen för den tidigare firmware-versionen som åtgärdade säkerhetsrisken gällande CSRF går du till DST6501, firmware-version 1.0.0.36 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Om du vill se versionsinformationen för den tidigare firmware-versionen som åtgärdade säkerhetsrisken gällande CSRF går du till PLW1000, firmware-version 1.0.0.22 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Finns det någon provisorisk lösning i dagsläget?
NETGEAR rekommenderar att du besöker länken för din produkt ovan och säkerställer att firmware är uppdaterad. Då är problemet löst. NETGEAR rekommenderar att de kunder som har kabelprodukter kontaktar sin internetleverantör och frågar dem när de kommer att tillhandahålla de senaste firmware-korrigeringarna till dem.
Obs! Om de rekommenderade stegen inte slutförs i enlighet med instruktionerna kommer sårbarheten för din enhet att kvarstå och därmed blir den mer mottaglig för avsiktligt skadliga e-postmeddelanden och webbplatser. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppgradera firmware i enlighet med detta meddelande eller för att din internetleverantör inte har gett ut vår firmware-uppdatering efter att vi har tillhandahållit den till dem.
NETGEAR kommer att uppdatera den här kunskapsbasen i takt med att mer information blir tillgänglig.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.