Тези инструкции за защита се отнасят за следните CVE уязвимости: CVE-2017-6077 и CVE-2017-6334. Тези инструкции за защита се отнасят за следните PSV номера на NETGEAR: PSV-2017-0739, PSV-2017-0740 и PSV-2017-0745.
NETGEAR знае за два проблема, свързани със защитата, които потенциално може да позволят на отдалечен хакер да получи достъп до модем/рутер.
Изпълнение на отдалечени команди
Първата от тези уязвимости, CVE-2017-6077, позволява на хакер да поеме контрол върху модема/рутера и да извърши команди в него. Тази уязвимост може да възникне при всяко от следните условия:
- Хакерът има достъп до вътрешната мрежа и знае паролата на администратора за рутера.
- В рутера/модема е разрешено отдалечено управление и паролата на администратора е зададена на стойността по подразбиране.
Отдалеченото управление е изключено по подразбиране, така че потребителят трябва да е включил отдалеченото управление чрез разширените настройки и да не е променил паролата на администратора по подразбиране за модема/рутера, за да бъде уязвим на отдалечена атака. В противен случай хакерът трябва да има достъп до локалната мрежа.
При тестването на следното устройство беше открита уязвимост към този проблем в изпълнението на отдалечени команди:
- DGN2200v1
Независим изследовател на защитата съобщи, че версии 2, 3 и 4 на DGN2200 също са уязвими. Въпреки това доставка на DGN2200v2 никога не е правена от NETGEAR. NETGEAR тества другите продукти и потвърди, че не са уязвими.
NETGEAR планира да издаде актуализации на фърмуера, които отстраняват уязвимостта в изпълнението на отдалечени команди. Независимо дали продуктът Ви е засегнат от тази уязвимост, или не, NETGEAR препоръчва да изпълните процедурата за заобиколно решение, описана в тази статия.
Фалшификация на заявки между сайтове (CSRF)
Втората съобщена уязвимост, CVE-2017-6334, позволява на хакер да използва CSRF, за да получи права на администратор и да изпълни команди в модема/рутера, след като използва уязвимостта в изпълнението на отдалечени команди, за да получи достъп.
Тази уязвимост може да бъде използвана от хакер във Вашата локална мрежа. Хакер в локалната мрежа (LAN) би могъл да използва тази уязвимост, като примами влязъл потребител да посети злонамерен уеб сайт или като използва злонамерена програма. Хакер в мрежата за гости (WAN) може да използва тази уязвимост само ако паролата на администратора е зададена на стойността по подразбиране.
При тестването на следното устройство беше открита уязвимост към този проблем със CSRF:
- DGN2200v1
Независим изследовател на защитата съобщи, че версии 1, 2, 3 и 4 на DGN2200 са уязвими на тази атака за CSRF. Въпреки това доставка на DGN2200v2 никога не е правена от NETGEAR. NETGEAR тества другите продукти и потвърди, че не са уязвими.
NETGEAR планира да издаде актуализации на фърмуера, които отстраняват уязвимостта със CSRF. Независимо дали продуктът Ви е засегнат от тази уязвимост, или не, NETGEAR препоръчва да изпълните процедурата за заобиколно решение, описана в тази статия.
Заобиколно решение
NETGEAR силно препоръчва на всички потребители да променят паролата на администратора по подразбиране за своите модеми/рутери. Ако промените Вашата парола на администратор по подразбиране, модемът/рутерът Ви ще бъде защитен от уязвимостта в изпълнението на отдалечени команди, както и от уязвимостта със CSRF. Промяната на Вашата парола на администратор също е добра практика за защита.
За повече информация относно промяната на паролата вижте следните документи:
- DGN2200v1: Ръководство за потребителя на N300 Wireless ADSL2+ Modem Router DGN2200, стр. 27
- DGN2200v3 и DGN2200v4: Как да променя паролата на администратора за моя рутер NETGEAR?
NETGEAR не носи отговорност за последствия, които биха могли да бъдат избегнати с промяна на Вашата парола на администратор, както се препоръчва в това известие.
NETGEAR ще актуализира тази статия в базата знания, когато има повече налична информация.
Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.
Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.
За да съобщите за уязвимост в защитата, посетете https://bugcrowd.com/netgear.
Ако сте клиент на NETGEAR с проблем относно защитата, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com.
За всякакви други проблеми посетете http://www.netgear.com/about/security/.
Имейл адресът security@netgear.com вече не приема съобщения и не се следи активно.