Denne sikkerhedsadvarsel vedrører følgende CVE-sårbarhed: CVE-2017-5679.
NETGEAR er bekendt med et sikkerhedsproblem, der kan gøre det muligt for en hacker at finde en routers administratoradgangskode ved at udnytte et usikkert tidsstempel. Denne sårbarhed opstår kun, hvis en hacker kan få adgang til det interne netværk, eller når fjernadministration er aktiveret på routeren.
Fjernadministration er som standard deaktiveret, så en bruger skal aktivt have aktiveret fjernadministration via de avancerede indstillinger, for at routeren kan være sårbar på denne måde.
Der findes firmwarerettelser til følgende berørte produkter. Du kan downloade firmwareversionen, der løser sårbarheden i forbindelse med adgangskoden, ved at klikke på linket for din model nedenfor og besøge firmwareversionssiden for at få vejledning:
Denne sårbarhed berører også følgende produkter:
- R6700
- R6900
- R7100LG
- R7300DST
- R7900
- R8000
- R8300
- R8500
- WNDR3400v3
- WNR3500Lv2
- D6220
- D6400
- D8500
NETGEAR planlægger at udgive firmwareopdateringer, der retter sårbarheden vedrørende adgangskodens usikre tidsstempel for alle berørte produkter.
Indtil en firmwarerettelse bliver tilgængelig til dit produkt, anbefaler NETGEAR, at du sikrer dig, at fjerneadministration ikke er aktiveret på din router. Fjernadministration er som standard deaktiveret. Du kan få flere oplysninger i brugervejledningen til dit produkt, der er tilgængelig på http://www.netgear.com/support/.
Hvis du ikke gennemfører alle anbefalede trin, er der stadig risiko for, at adgangskoden kan afsløres. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis anbefalingerne i denne meddelelse var blevet fulgt.
NETGEAR opdaterer denne vidensbaseartikel, efterhånden som flere oplysninger bliver tilgængelige.
Denne fejl blev opdaget af Kevin Chung. Kevin Chung er sikkerhedstekniker hos Canary Connect og forfatter af CTFd (https://ctfd.io), et populært open source Capture The Flag-framework, der anvendes til undervisning af studerende og uddannelse af hackere. Tidligere arbejdede Kevin hos Bishop Fox med at udføre test til indtrængning. Han dimitterede fra NYU Poly og dets laboratorium med det ikke særligt flatterende navn ISIS Laboratory med en universitetsgrad i datalogi efter at have ledet dets berømte CSAW CTF i flere år. Han har en teknisk blog på https://blog.kchung.co. Du kan også finde ham på Twitter: Https://twitter.com/kchungco.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.