Enterprise AV Home WiFi Mobile Wifi Support

Тези инструкции за защита се отнасят за следните CVE уязвимости: CVE-2017-6077 и CVE-2017-6334. Тези инструкции за защита се отнасят за следните PSV номера на NETGEAR: PSV-2017-0739, PSV-2017-0740 и PSV-2017-0745.

NETGEAR знае за два проблема, свързани със защитата, които потенциално може да позволят на отдалечен хакер да получи достъп до модем/рутер.

Изпълнение на отдалечени команди

Първата от тези уязвимости, CVE-2017-6077, позволява на хакер да поеме контрол върху модема/рутера и да извърши команди в него. Тази уязвимост може да възникне при всяко от следните условия:

  1. Хакерът има достъп до вътрешната мрежа и знае паролата на администратора за рутера.
  2. В рутера/модема е разрешено отдалечено управление и паролата на администратора е зададена на стойността по подразбиране.

Отдалеченото управление е изключено по подразбиране, така че потребителят трябва да е включил отдалеченото управление чрез разширените настройки и да не е променил паролата на администратора по подразбиране за модема/рутера, за да бъде уязвим на отдалечена атака. В противен случай хакерът трябва да има достъп до локалната мрежа.

При тестването на следното устройство беше открита уязвимост към този проблем в изпълнението на отдалечени команди:

  • DGN2200v1

Независим изследовател на защитата съобщи, че версии 2, 3 и 4 на DGN2200 също са уязвими. Въпреки това доставка на DGN2200v2 никога не е правена от NETGEAR. NETGEAR тества другите продукти и потвърди, че не са уязвими.

NETGEAR планира да издаде актуализации на фърмуера, които отстраняват уязвимостта в изпълнението на отдалечени команди. Независимо дали продуктът Ви е засегнат от тази уязвимост, или не, NETGEAR препоръчва да изпълните процедурата за заобиколно решение, описана в тази статия.

Фалшификация на заявки между сайтове (CSRF)

Втората съобщена уязвимост, CVE-2017-6334, позволява на хакер да използва CSRF, за да получи права на администратор и да изпълни команди в модема/рутера, след като използва уязвимостта в изпълнението на отдалечени команди, за да получи достъп.

Тази уязвимост може да бъде използвана от хакер във Вашата локална мрежа. Хакер в локалната мрежа (LAN) би могъл да използва тази уязвимост, като примами влязъл потребител да посети злонамерен уеб сайт или като използва злонамерена програма. Хакер в мрежата за гости (WAN) може да използва тази уязвимост само ако паролата на администратора е зададена на стойността по подразбиране.

При тестването на следното устройство беше открита уязвимост към този проблем със CSRF:

  • DGN2200v1

Независим изследовател на защитата съобщи, че версии 1, 2, 3 и 4 на DGN2200 са уязвими на тази атака за CSRF. Въпреки това доставка на DGN2200v2 никога не е правена от NETGEAR. NETGEAR тества другите продукти и потвърди, че не са уязвими.

NETGEAR планира да издаде актуализации на фърмуера, които отстраняват уязвимостта със CSRF. Независимо дали продуктът Ви е засегнат от тази уязвимост, или не, NETGEAR препоръчва да изпълните процедурата за заобиколно решение, описана в тази статия.

Заобиколно решение

NETGEAR силно препоръчва на всички потребители да променят паролата на администратора по подразбиране за своите модеми/рутери. Ако промените Вашата парола на администратор по подразбиране, модемът/рутерът Ви ще бъде защитен от уязвимостта в изпълнението на отдалечени команди, както и от уязвимостта със CSRF. Промяната на Вашата парола на администратор също е добра практика за защита.

За повече информация относно промяната на паролата вижте следните документи:

NETGEAR не носи отговорност за последствия, които биха могли да бъдат избегнати с промяна на Вашата парола на администратор, както се препоръчва в това известие.

NETGEAR ще актуализира тази статия в базата знания, когато има повече налична информация.


Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.

Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.

За да съобщите за уязвимост в защитата, посетете https://bugcrowd.com/netgear

Ако сте клиент на NETGEAR с проблем относно защитата, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com

За всякакви други проблеми посетете http://www.netgear.com/about/security/.

Имейл адресът security@netgear.com вече не приема съобщения и не се следи активно. 

Last Updated:07/07/2025 | Article ID: 000037343

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email