首次发布:2023-03-22
NETGEAR发现某些Orbi WiFi系统上存在明文传输安全漏洞。此漏洞需要攻击者将您的WiFi密码或以太网连接到您的网络以及您的管理员登录名和密码加以利用。
NETGEAR 强烈建议您尽快下载最新的固件。所有受影响产品现在均可进行固件修复。
奥秘 WiFi 系统
RBR750 固件版本4.6.14.3 修复了该问题RBR840 固件版本4.6.14.3 修复了该问题RBR850 固件版本4.6.14.3 修复了该问题RBR860 固件版本7.2.4.5 修复了该问题RBRE950 固件版本6.3.7.10 修复了该问题RBRE960 固件版本6.3.7.10 修复了该问题RBS750 固件版本4.6.14.3 修复了该问题RBS840 固件版本4.6.14.3 修复了该问题RBS850 固件版本4.6.14.3 修复了该问题RBS860 固件版本7.2.4.5 修复了该问题RBSE950 固件版本6.3.7.10 修复了该问题RBSE960 固件版本6.3.7.10 修复了该问题
如需下载您 NETGEAR 产品的最新固件:
- 访问 NETGEAR 支持。
- 在搜索框中输入您的型号,然后从下拉菜单中选择您的型号。
如果未显示下拉菜单,请确保您输入的型号正确,或选择一个产品目录来查找您的产品型号。 - 单击下载。
- 在 当前版本下,选择标题以 固件版本开头的第一个下载。
- 单击版本说明。
- 按照固件版本说明中的步骤下载和安装新固件。
解决方法
此漏洞没有可用的变通办法。
免责声明
本文档按原样提供,不提供任何形式的担保或保证,包括适销性或适用于特定用途的担保。您对文档中的信息或文档链接的材料的使用须自担风险。NETGEAR 保留随时更改或更新此文件的权利。NETGEAR 期望在获得新信息时更新此文档。
如果您未完成所有建议步骤,则命令注入漏洞仍会存在。如因未按照此通知的建议操作造成的任何后果,NETGEAR 概不负责。
致谢
Cisco Talos的Dave McDaniel
通用漏洞评分系统
CVSS v3 评级:
高CVSS得分:8.4
CVSS矢量:CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
更新固件的最佳做法
我们建议您使用最新固件保持 NETGEAR 设备的最新状态。固件更新包含 NETGEAR 产品的安全修复,错误修复和新功能。
如果您的产品受我们其中一个应用程序的支持,则使用该应用程序是更新固件的最简单方法:
- Orbi产品:NETGEAR 奥秘 app
- NETGEAR 无线路由器NETGEAR Nighthawk App
- 一些NETGEAR商业产品:NETGEAR Insight App (通过App进行的固件更新仅适用于Insight用户)
如果我们的某个应用程序不支持您的产品,您可以始终按照产品用户手册,固件版本说明或产品支持页面中的说明手动更新固件。有关详细信息,请参阅 在哪里可以找到有关 NETGEAR 产品的信息?。
联系方式
我们非常欢迎您向我们提出任何安全问题,并对此高度重视。NETGEAR 持续监控已知和未知威胁。积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。
NETGEAR 的使命是成为创新互联世界的领导者。为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。
如需报告安全漏洞,请访问 https://www.netgear.com.cn/about/security/
如果您是 NETGEAR 用户,需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。
版本历史
2023-03-22 :已发布的报告