NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
Xavier44
Dec 14, 2016Aspirant
Securité !
Bonsoir , trés déçu du comportement de Netgear , qui a pourtant été prévenu , depuis plusieurs mois ! J'ai donc débtanché , mon Netgear D7800 ! Il est concerné ! http://www.kb.cert.org/vuls/id/58...
Xavier44
Dec 17, 2016Aspirant
Bonsoir ,
je pense que pour rassurer les utilisateurs , ils auraient été mieux de procéder ainsi .
Si en tapant , cette ligne de commande dans votre navigateur :
http:///cgi-bin/;uname$IFS-a
vous avez une page web qui affiche un message d'erreur ou un page blanche , votre matériel n'est pas affecté par cette faille .
Si la page affiche autre chose , ressemblant à la référence de votre matériel , vous étes vunérable .
Et là , on les dirige vers les correctifs .
Mon modem routeur D7800 ne subit pas cette faille .
ValerieD
Dec 19, 2016Community Manager
Bonjour Xavier44 ,
Voici le communiqué officiel de Netgear à ce sujet.
À notre communauté NETGEAR, nous nous excusons sincèrement pour toute complication que vous avez pu rencontrer en raison de la vulnérabilité récemment publiée, appelée VU 582384. Nous avons d'abord pris connaissance de cette vulnérabilité vendredi dernier quand CERT nous a envoyé un courriel , et parce que nous n'avions pas trace d'un précédent rapport, nous avons commencé notre processus standard de validation avant de faire des déclarations publiques.
Une fois qu'il a été révélé que la première notification a effectivement eu lieu en août, nous avons effectué une recherche et confirmé que ça avait bien été le cas. Certes, c'était un oubli de notre part. Bien qu'aucun système de rapport de sécurité ne soit parfait, nous visons à faire mieux et nous étudions comment améliorer notre processus de réponse.
NETGEAR a créé un canal pour les chercheurs en sécurité et d'autres membres du public afin de nous contacter au sujet des problèmes potentiels de sécurité touchant les produits NETGEAR (security@netgear.com), qui est accessible publiquement à partir de la page de conseils sur la sécurité des produits NETGEAR. Nous recevons de nombreux courriels par l'entremise de ce canal, dont l'écrasante majorité ne soulève pas de problèmes de sécurité du produit. Lorsque nous reconnaissons qu'il existe un risque pour la sécurité de nos clients, nous travaillons avec diligence à les traiter en temps opportun, comme nous l'avons fait dans cette affaire depuis que nous en avons eu connaissance vendredi dernier.
Security Advisory for VU 582384 article de la base de connaissances.
NETGEAR Product Security Advisory page.
Bonne journée à vous,
Valérie D
Equipe Netgear