ИД на информационно съобщение: NETGEAR-PVA-2015-001
CVE: Още не е налично (MITRE е информирана)
Дата на актуализиран доклад: 24.03.2015 г.
Състояние: Предстои проверка
Ревизия: 2
Общ преглед
Изследовател в областта на сигурността разкри уязвимост, която засяга няколко безжични рутера на NETGEAR. Уязвимостта съществува, когато е включено отдалеченото управление.
Всички рутери на NETGEAR се доставят с изключена функция за отдалечено управление като настройка по подразбиране. Има възможност уязвимостта да се използва за получаване на информация от устройството чрез изпращане на заявка, която не изисква удостоверяване. Информацията, която може да бъде разкрита включва паролата на администратора, серийния номер на устройството, информация за безжичната мрежа, включително парола и информация относно свързаните клиенти. За допълнителна информация относно тази уязвимост посетете http://seclists.org/fulldisclosure/2015/Feb/56
Засегнати продукти
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Препоръки:
- Уверете се, че тези настройки са активни:
- Защитата на Вашата WiFi мрежа е ВКЛ., за да се предотврати присъединяване към Вашата мрежа на неоторизирани устройства. Тази настройка е ВКЛ. по подразбиране на нашите рутери и шлюзове.
- Отдалеченото управление е ИЗКЛ., за да се предотврати достъпа на неоторизирани устройства до Вашата мрежа от WAN. Тази настройка е ИЗКЛ. по подразбиране.
- Потърсете имейл известие от NETGEAR за информация относно публикуването на нов фърмуер, който разрешава този проблем. Ако все още не сте регистрирали Вашето устройство за получаване на известия, можете да го направите на https://my.netgear.com/registration/login.aspx
Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.
Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.
За докладване на уязвимост в сигурността посетете https://bugcrowd.com/netgear.
Ако сте клиент на NETGEAR с проблем относно сигурността, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com.
За всякакви други проблеми посетете http://www.netgear.com/about/security/.
Имейл адресът security@netgear.com вече не приема съобщения и не се следи активно.