Répondre

Securité !

Xavier44
Aspirant

Securité !

Bonsoir ,

trés déçu du comportement de Netgear , qui a pourtant été prévenu , depuis plusieurs mois !

J'ai donc débtanché , mon Netgear D7800 !

Il est concerné !

http://www.kb.cert.org/vuls/id/582384

J'utilise un Asus DSl-AC68U .

 

Model: D7800|Nighthawk X4S – AC2600 WiFi VDSL/ADSL Modem Router
Message 1 sur 4
ValerieD
Sr. NETGEAR Moderator

Re: Securité !

Bonjour @Xavier44 ,

 

Bienvenue sur la communauté et félicitations pour votre premier post! 🙂

Je comprends votre inquiétude mais ja vous affirme que Netgear prend très au sérieux les éventuelles menaces de sécurité. A ce sujet je vous invite à consulter cette page où vous avez accès aux dernières mises à jours et informations à ce sujet et où vous pouvez remplir un dossier si vous rencontrez ce type de souci.

NETGEAR Product Security Advisory

Voici un autre lien qui traite du souci dont vous parlez et devrait vous rassurer:

Security Advisory for VU 582384

 

Bonne journée à vous,

Valérie D

Equipe Netgear

Message 2 sur 4
Xavier44
Aspirant

Re: Securité !

Bonsoir ,

je pense que pour rassurer les utilisateurs , ils auraient été mieux de procéder ainsi  . 

Si en tapant , cette ligne de commande dans votre navigateur :

http:///cgi-bin/;uname$IFS-a

vous avez une page web qui affiche un message d'erreur ou un page blanche , votre matériel n'est pas affecté par cette faille .

Si la page affiche autre chose , ressemblant à la référence de votre matériel , vous étes vunérable . 

Et là , on les dirige vers les correctifs .

Mon modem routeur D7800 ne subit pas cette faille . 

Message 3 sur 4
ValerieD
Sr. NETGEAR Moderator

Re: Securité !

Bonjour @Xavier44 ,

 

Voici le communiqué officiel de Netgear à ce sujet.

 

À notre communauté NETGEAR, nous nous excusons sincèrement pour toute complication que vous avez pu rencontrer en raison de la vulnérabilité récemment publiée, appelée VU 582384. Nous avons d'abord pris connaissance de cette vulnérabilité vendredi dernier quand CERT nous a envoyé un courriel , et parce que nous n'avions pas trace d'un précédent rapport, nous avons commencé notre processus standard de validation avant de faire des déclarations publiques.  

 

Une fois qu'il a été révélé que la première notification a effectivement eu lieu en août, nous avons effectué une recherche et confirmé que ça avait bien été le cas. Certes, c'était un oubli de notre part. Bien qu'aucun système de rapport de sécurité ne soit parfait, nous visons à faire mieux et nous étudions comment améliorer notre processus de réponse.  

NETGEAR a créé un canal pour les chercheurs en sécurité et d'autres membres du public afin de nous contacter au sujet des problèmes potentiels de sécurité touchant les produits NETGEAR (security@netgear.com), qui est accessible publiquement à partir de la page de conseils sur la sécurité des produits NETGEAR. Nous recevons de nombreux courriels par l'entremise de ce canal, dont l'écrasante majorité ne soulève pas de problèmes de sécurité du produit. Lorsque nous reconnaissons qu'il existe un risque pour la sécurité de nos clients, nous travaillons avec diligence à les traiter en temps opportun, comme nous l'avons fait dans cette affaire depuis que nous en avons eu connaissance vendredi dernier.

 

Security Advisory for VU 582384  article de la base de connaissances.

NETGEAR Product Security Advisory page.

 

Bonne journée à vous,

Valérie D

Equipe Netgear

Message 4 sur 4
Auteurs les plus complimentés
Statistiques de discussion
  • 3 réponses
  • 3271 visites
  • 0 compliments
  • 2 en conversation