NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞

admin 2025年2月12日16:10:41评论4 views字数 861阅读2分52秒阅读模式

NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞

Netgear修复了两个影响多个WiFi路由器模型的关键漏洞,并敦促客户尽快将其设备更新为最新的固件。安全漏洞会影响多个WiFi 6接入点(WAX206,WAX214V2和WAX220)和Nighthawk Pro游戏路由器模型(XR1000,XR1000V2,XR500)。

尽管没有更多有关这两个漏洞的详细信息,但可以确定的是未经验证的威胁分子可以利用它们进行远程代码执行(以PSV-2023-0039的内部跟踪)和身份验证(PSV-2021-0117)在不需要用户交互的低复杂性攻击中。

该公司在周末发布的报告中说道:“ Netgear强烈建议相关用户尽快下载最新的固件。”下表列出了所有弱势路由器模型和带有安全补丁的固件版本。

NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞

要下载并安装用于NetGear路由器的最新固件,用户必须通过以下步骤:

1.访问Netgear支持。

2.在搜索框中键入您的型号,然后在出现后立即从下拉菜单中选择您的型号。

3.如果您看不到下拉菜单,请确保正确输入型号或选择产品类别以浏览产品型号。

4.点击下载。

5.在当前版本下,选择第一个下载其标题以固件版本开头。

6.点击发行说明。

7.按照发行说明中的说明下载并安装新的固件。

该公司随后表示如果用户没有完成所有建议的步骤,则未经验证的RCE脆弱性仍然存在,Netgear对任何后果概不负责。

去年7月,NetGear还提醒客户立即更新到最新的固件,以进行补丁存储的跨站点脚本(XSS)和身份验证旁路漏洞,影响了几种WiFi 6路由器模型。

一个月前,安全研究人员在Netgear WNR614 N300中揭示了六个不同严重程度的漏洞,这是一条在房屋用户和小型企业中流行的路由器。

参考及来源:https://www.bleepingcomputer.com/news/security/netgear-warns-users-to-patch-critical-wifi-router-vulnerabilities/

NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞

NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞

原文始发于微信公众号(嘶吼专业版):NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月12日16:10:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞https://cn-sec.com/archives/3732245.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息