企业 AV 家用WiFi 支持

NETGEAR 发现了一个安全问题:攻击者能够永久修改某些型号的 ProSAFE 千兆智能网管交换机上的一些系统变量。 当远程攻击者在 Web 管理界面上使用 SNMP 访问存储的 XSS 时,便会出现这种漏洞。 利用该漏洞仅能访问和修改系统名称、系统位置和系统联系人这三个系统变量。 其他设置不易受攻击,也不会暴露网络流量或凭据。

此漏洞影响了以下产品:

  • 固件版本为 5.4.2.25 或更早版本的 GS724Tv3 和 GS716Tv2
  • 固件版本为 5.4.2.25 或更早版本的 GS510TP
  • 固件版本为 5.4.2.25 或更早版本的 GS108Tv2 和 GS110TP
  • 固件版本为 5.4.2.25 或更早版本的 GS748Tv4

NETGEAR 已发布固件更新,能够修复所有受影响产品的系统变量修改漏洞。 NETGEAR 强烈建议所有受影响用户尽快将其固件升级至版本 5.04.2.27 或更高版本。

要下载能够修复漏洞的固件版本,请单击下面的产品链接并按照版本说明中的安装说明操作。

如果您未按照此通知中的建议升级固件,系统变量仍有可能被修改。 如因未按照此通知的建议操作造成的任何后果,NETGEAR 概不负责。


我们非常欢迎您向我们提出任何安全问题,并对此高度重视。 NETGEAR 持续监控已知和未知威胁。 积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。

NETGEAR 的使命是成为创建互联世界的创新领导者。 为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。

如需报告安全漏洞,请访问 https://bugcrowd.com/netgear。 

如果您是 NETGEAR 用户,需要安全方面的支持,可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。 

如有其他问题,请访问 http://www.netgear.com/about/security/

电子邮箱 security@netgear.com 将不再接收信息,NETGEAR 也不会再对其进行主动监控。 

最近更新时间:10/17/2025 | 文章 ID: 000036745

本文适用于:

最近查看的文章

    阅读本文的其他语言版本:

    • 中国 (汉语)
    • France (Français)
    • Deutschland (Deutsch)
    • United States (English)
    • España (Español)
    • 日本 (日本語)

    阅读本文的其他语言版本:

    我们的团队随时为您提供帮助!

    电话
    聊天
    电子邮件