Enterprise AV Home WiFi Mobile Wifi Support

Toto bezpečnostní oznámení se týká následujících chyb v zabezpečení CVE: CVE-2016-10174, CVE-2016-10175 a CVE-2016-10176.

Společnost NETGEAR si je vědoma problému zabezpečení, který může ve výjimečných případech umožnit vzdálený přístup k routeru včetně obnovy hesla a vykonávání příkazů. K této náchylnosti dochází, když má útočník přístup k vnitřní síti nebo je v routeru povolena funkce vzdáleného přístupu.

Funkce vzdáleného přístupu je ve výchozím nastavení routeru vypnuta. Aby se tato náchylnost projevila, musela by být funkce vzdáleného přístupu uživatelem zapnuta v pokročilém nastavení routeru. 

Tato chyba zabezpečení má vliv na následující produkty:

  • WNR2000v5, všechny verze firmwaru
  • WNR2000v4, všechny verze firmwaru
  • WNR2000v3, všechny verze firmwaru

Společnost NETGEAR plánuje při nejbližší možné příležitosti vydat konečné verze aktualizací firmwaru, které odstraňují chybu zabezpečení při vzdáleném přístupu u všech postižených produktů.

Zatímco pracujeme na konečné verzi firmwaru, poskytujeme beta verzi tohoto vydání firmwaru. Tato beta verze firmwaru zatím nebyla plně testována a nemusí fungovat u všech uživatelů. Společnost NETGEAR nabízí tuto beta verzi firmwaru jako dočasné řešení problému, nicméně společnost NETGEAR důrazně doporučuje, aby si všichni uživatelé stáhli konečnou verzi firmwaru, jakmile bude k dispozici.

Chcete-li si stáhnout beta verzi firmwaru, která opravuje náchylnost ke vzdálenému přístupu a provádění příkazů, přejděte na stránku s vydáním firmwaru pro váš model a postupujte podle pokynů:

Společnost NETGEAR doporučuje nezapínat funkci vzdáleného přístupu do vydání konečné verze firmwaru s opravami pro váš produkt.

Pokud u routeru není povolena funkce vzdáleného přístupu, není nutná žádná akce.

Pokud jste povolili funkci vzdáleného přístupu nebo chcete zkontrolovat, zda máte funkci vzdáleného přístupu povolenou, postupujte podle těchto kroků:

  1. Zadejte do adresního řádku prohlížeče v počítači, který je součástí vaší domácí sítě, adresu http://www.routerlogin.net a stiskněte tlačítko Enter.
  2. Zadejte uživatelské jméno a heslo administrátora a klikněte na tlačítko OK.
    Pokud jste po nastavení routeru nikdy nezměnili uživatelské jméno a heslo, výchozí uživatelské jméno je admin a heslo je password.
  3. Klikněte na možnost Pokročilé > Vzdálený přístup.
  4. Ujistěte se, že zaškrtávací políčko Zapnout vzdálenou správu není zaškrtnuto.
  5. Pokud byla funkce vzdálené správy zapnuta, klikněte na tlačítko Použít a uložte změny.
    V opačném případě klikněte na tlačítko Zrušit.

Pokud nedokončíte všechny doporučené kroky, budete stále vystaveni hrozbě vzdáleného přístupu a vkládání příkazů. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by bylo možné vyhnout se vypnutím funkce vzdálené správy podle doporučení v tomto oznámení.

Jakmile bude mít společnost NETGEAR dostupných více informací, bude tento článek s databází vědomostí aktualizovat.


Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.

Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.

Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear

Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com

Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.

E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována.

 
Last Updated:07/07/2025 | Article ID: 000036549

Tento článek se vztahuje na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email