Toto bezpečnostní oznámení se týká následujících chyb v zabezpečení CVE: CVE-2016-10174, CVE-2016-10175 a CVE-2016-10176.
Společnost NETGEAR si je vědoma problému zabezpečení, který může ve výjimečných případech umožnit vzdálený přístup k routeru včetně obnovy hesla a vykonávání příkazů. K této náchylnosti dochází, když má útočník přístup k vnitřní síti nebo je v routeru povolena funkce vzdáleného přístupu.
Funkce vzdáleného přístupu je ve výchozím nastavení routeru vypnuta. Aby se tato náchylnost projevila, musela by být funkce vzdáleného přístupu uživatelem zapnuta v pokročilém nastavení routeru.
Tato chyba zabezpečení má vliv na následující produkty:
- WNR2000v5, všechny verze firmwaru
- WNR2000v4, všechny verze firmwaru
- WNR2000v3, všechny verze firmwaru
Společnost NETGEAR plánuje při nejbližší možné příležitosti vydat konečné verze aktualizací firmwaru, které odstraňují chybu zabezpečení při vzdáleném přístupu u všech postižených produktů.
Zatímco pracujeme na konečné verzi firmwaru, poskytujeme beta verzi tohoto vydání firmwaru. Tato beta verze firmwaru zatím nebyla plně testována a nemusí fungovat u všech uživatelů. Společnost NETGEAR nabízí tuto beta verzi firmwaru jako dočasné řešení problému, nicméně společnost NETGEAR důrazně doporučuje, aby si všichni uživatelé stáhli konečnou verzi firmwaru, jakmile bude k dispozici.
Chcete-li si stáhnout beta verzi firmwaru, která opravuje náchylnost ke vzdálenému přístupu a provádění příkazů, přejděte na stránku s vydáním firmwaru pro váš model a postupujte podle pokynů:
Společnost NETGEAR doporučuje nezapínat funkci vzdáleného přístupu do vydání konečné verze firmwaru s opravami pro váš produkt.
Pokud u routeru není povolena funkce vzdáleného přístupu, není nutná žádná akce.
Pokud jste povolili funkci vzdáleného přístupu nebo chcete zkontrolovat, zda máte funkci vzdáleného přístupu povolenou, postupujte podle těchto kroků:
- Zadejte do adresního řádku prohlížeče v počítači, který je součástí vaší domácí sítě, adresu http://www.routerlogin.net a stiskněte tlačítko Enter.
- Zadejte uživatelské jméno a heslo administrátora a klikněte na tlačítko OK.
Pokud jste po nastavení routeru nikdy nezměnili uživatelské jméno a heslo, výchozí uživatelské jméno je admin a heslo je password. - Klikněte na možnost Pokročilé > Vzdálený přístup.
- Ujistěte se, že zaškrtávací políčko Zapnout vzdálenou správu není zaškrtnuto.
- Pokud byla funkce vzdálené správy zapnuta, klikněte na tlačítko Použít a uložte změny.
V opačném případě klikněte na tlačítko Zrušit.
Pokud nedokončíte všechny doporučené kroky, budete stále vystaveni hrozbě vzdáleného přístupu a vkládání příkazů. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by bylo možné vyhnout se vypnutím funkce vzdálené správy podle doporučení v tomto oznámení.
Jakmile bude mít společnost NETGEAR dostupných více informací, bude tento článek s databází vědomostí aktualizovat.
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.
E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována.