Netgear lansează primele actualizări de firmware finale pentru problema securității routerului

Încercați Instrumentul Nostru Pentru Eliminarea Problemelor

Netgear a lansat primul lot de corecții de firmware de producție pentru routerele companiei afectate de o vulnerabilitate gravă a securității.

eveniment sigur emis un avertisment din 9 decembrie 2016 potrivit căruia mai multe routere Netgear sunt vulnerabile la o injecție de comandă arbitrară. Cert enumera doar două modele de router, dar de atunci a adăugat alte modele în listă.

În prezent, router-urile Netgear R6200, R6250, R6400, R6700, R6900, R7000, R7100LG, R7300, R7900, R8000, D6220 și D6400 sunt afectate de vulnerabilitate.

Atacatorul trebuie să convingă un utilizator să urmeze un link către o pagină web special creată. Un atacator din aceeași rețea locală poate face același lucru prin emiterea unei solicitări directe folosind sintaxa http: /// cgi-bin /; COMMAND.

Atacatorul poate executa în orice mod comenzile cu privilegii de root pe routerul afectat. comanda http: // RouterIP /; telnetd $ IFS-p $ IFS'45 'va deschide Telnet pe portul 45 de exemplu.

Actualizări firmware ale routerului Netgear

netgear router update

Netgear a lansat actualizări de firmware pentru routerele afectate. Primele actualizări de firmware lansate de companie au fost etichetate beta. Primele patru firmware de producție (stabile) au fost lansate acum pentru modelele R6250, R6400, R7000 și R8000.

  1. Versiunea de firmware R6250 1.0.4.6
  2. Versiunea de firmware R6400 1.0.1.18
  3. Versiunea de firmware R7000 1.0.7.6
  4. Versiunea de firmware R8000 1.0.3.26

În plus, versiunile de firmware beta pentru următoarele routere Netgear sunt de asemenea disponibile:

  1. Versiunea de firmware R6700 1.0.1.14 (beta)
  2. Versiunea de firmware R6900 1.0.1.14 (beta)
  3. R7100LG Versiunea firmware 1.0.0.28 (beta)
  4. Versiunea firmware R7300DST 1.0.0.46 (beta)
  5. Versiunea de firmware R7900 1.0.1.8 (beta)

Netgear observă că continuă să examineze întregul portofoliu de routere pentru a afla dacă și alte modele de router sunt afectate de vulnerabilitate.

Găsești instrucțiuni despre cum poți descărca și instala aceste actualizări de firmware pe router în paginile de asistență.

Instrucțiunile sunt toate foarte asemănătoare. Descărcați firmware-ul (cu o extensie .chk), în sistemul local de computer. Conectați-vă ulterior la router prin http://www.routerlogin.net și selectați Advanced> Administration> Firmware Upgrade. Faceți clic pe parcurgere, apoi pe fișierul de actualizare a firmware-ului pe care tocmai l-ați descărcat. Selectați încărcarea pentru a actualiza routerul și așteptați finalizarea procesului și asigurați-vă că nu opriți dispozitivul sau nu îi schimbați starea în timpul acelui proces.

Pagina principală de asistență de pe site-ul Netgear care listează toate routerele afectate și linkurile la actualizările de firmware este disponibil aici . Netgear va actualiza pagina atunci când va lansa firmware de producție pentru routere cu firmware beta și va enumera și orice nou model de router afectat și de vulnerabilitatea de pe această pagină.