NETGEAR 发现一个安全漏洞,会允许局域网上的攻击者访问 ReadyNAS OS 6 系统管理员页面的不安全预览图片,并借由其执行命令,包括更改管理员密码。
该漏洞仅能被局域网内的攻击者利用。
此漏洞影响了以下产品:
- 所有运行 OS 6.x 的 ReadyNAS 存储系统
NETGEAR 发布了固件更新 ReadyNAS OS 6.7.1,修复所有受影响产品的本地命令注入漏洞。NETGEAR 强烈建议所有受影响用户尽快为其 ReadyNAS 系统安装最新固件。如需相关指示,请查看 ReadyNAS OS 6:更新固件。
如果不将固件更新至 ReadyNAS OS 6.7.1 或更高版本,则本地命令注入的风险仍然存在。对于本可通过按照此通知建议升级固件避免的任何后果,NETGEAR 概不负责。
我们非常欢迎您向我们提出任何安全问题,并对此高度重视。NETGEAR 持续监控已知和未知威胁。积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。
NETGEAR 的使命是成为创新互联世界的领导者。为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。
如需报告安全漏洞,请访问 https://bugcrowd.com/netgear。
如果您是 NETGEAR 用户,且需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。
其他问题,请访问 http://www.netgear.com/about/security/。