Enterprise AV Home WiFi Mobile Wifi Support
2 people found this helpful in last 30 days

Společnost NETGEAR si je vědoma problému zabezpečení, který může vystavit přihlašovací hesla webového grafického rozhraní při vypnutí funkce pro obnovení hesla. K této náchylnosti dochází, když má útočník možnost přístupu k vnitřní síti nebo je v routeru povolena funkce vzdáleného přístupu. Funkce vzdáleného přístupu je ve výchozím nastavení vypnuta. Uživatelé mohou zapnout funkci vzdáleného přístupu v pokročilém nastavení.

Opravy firmwaru jsou aktuálně k dispozici pro následující postižená zařízení. Chcete-li si stáhnout verzi firmwaru, která opravuje náchylnost při obnovování hesla, klikněte na odkaz pro svůj model a přejděte na stránku s vydáním firmwaru, kde získáte další pokyny:

Společnost NETGEAR také vydala firmware s opravami chyby v zabezpečení při obnovování hesla přes web pro následující kabelový router s modemem:

  • C6300

U kabelových produktů jako C6300 je nový firmware vydán vaším poskytovatelem internetových služeb poté, co je mu poskytnut společností NETGEAR. Opravená verze firmwaru 2.01.18 pro model C6300 byla vydána pro všechny poskytovatele internetových služeb. Společnost NETGEAR důrazně doporučuje do vydání firmwaru poskytovatelem internetových služeb použití postupu popsaného v tomto článku. Chcete-li zobrazit aktuální verzi firmwaru svého zařízení C6300, přejděte na následující článek s databází vědomostí a postupujte podle pokynů: Jak zobrazím verzi firmwaru u kabelového modemu nebo routeru s modemem?.

Společnost NETGEAR testovala následující zařízení a potvrdila, že nejsou ovlivněny náchylností při obnovování hesla přes web:

  • V6510

Společnost NETGEAR doporučuje u následujících produktů použít postup popsaný v tomto článku.

Model routeru a verze firmwaru:

  • R6200 v1.0.1.56_1.0.43
  • R6300 v1.0.2.78_1.0.58
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.40_1.0.68

Model brány DSL a verze firmwaru:

  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68
  • DGN2200v4 v1.0.0.76

Pokud u vašeho produktu není dostupná opravená verze firmwaru, společnost NETGEAR důrazně doporučuje postupovat podle této procedury, která náchylnost vyřeší:

  1. Ručně ve svém zařízení aktivujte funkci obnovení hesla.
    Více informací naleznete v článku Konfigurace administrativního obnovení hesla routeru.
  2. Zkontrolujte, zda je funkce vzdáleného přístupu vypnuta.
    Funkce vzdáleného přístupu je ve výchozím nastavení vypnuta. Více informací naleznete v uživatelské příručce vašeho produktu dostupné na adrese http://www.netgear.com/support/.

Pokud nedokončíte oba kroky, budete nadále vystaveni možnosti ohrožení hesla. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by bylo možné se vyhnout provedením doporučení v tomto oznámení.


Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.

Poslání společnosti NETGEAR je být inovativním vůdcem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.

Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear

Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com

Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.

E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována. 

Last Updated:07/07/2025 | Article ID: 30632

Tento článek se vztahuje na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email