Enterprise AV Home WiFi Mobile Wifi Support

Denne sikkerhedsadvarsel vedrører følgende CVE-sårbarheder: CVE-2017-6077 og CVE-2017-6334. Denne meddelelse omhandler følgende NETGEAR PSV-numre: PSV-2017-0739, PSV-2017-0740 og PSV-2017-0745.

NETGEAR er bekendt med to relaterede sikkerhedsproblemer, der potentielt kunne gøre det muligt for en hacker at få adgang til en modemrouter.

Kommandoer til udførelseskontrol

Den første af disse sårbarheder, CVE-2017-6077, gør en hacker i stand til at overtage modemrouteren og udføre kommandoer på den. Denne sårbarhed kan opstå under følgende betingelser:

  1. En hacker får adgang til det interne netværk og kender routerens administratoradgangskode.
  2. Fjernadministration aktiveres på modemrouteren, og administratoradgangskoden er indstillet til standardværdien.

Fjernadministration slås fra som standard, hvilket betyder, at en bruger skal have aktiveret fjernadministration ved bekræftelse i avancerede indstillinger og have undladt at ændre standardadministratoradgangskoden til modemrouteren for at være sårbar overfor et hackerangreb. Ellers skal hackeren have adgang til det lokale netværk.

Følgende enhed er testet og viste sig at være sårbar over for problemet med kommandoer til udførelseskontrol:

  • DGN2200v1

En uafhængig sikkerhedsanalytiker rapporterede, at DGN2200-versionerne 2, 3 og 4 også var sårbare. NETGEAR har dog ikke leveret DGN2200v2. NETGEAR har testet begge de øvrige produkter og fået bekræftet, at de ikke er sårbare.

NETGEAR planlægger at udgive firmwareopdateringer, som afhjælper fejl som følge af kommandoer til udførelseskontrol. Uanset om dit produkt er berørt af denne sårbarhed, anbefaler NETGEAR, at du følger den fremgangsmåde, der anbefales i denne artikel.

Cross-Site Request Forgery (CSRF)

Den anden rapporterede sårbarhed, CVE-2017-6334, gør hackeren i stand til at anvende CSRF og få administratorrettigheder til at udføre kommandoer på modemrouteren efter at have brugt kommandoer til udførelseskontrol for at få adgang.

Denne sårbarhed kan udnyttes af en hacker på dit lokale netværk. En hacker på LAN (Local Area Network) vil kunne udnytte denne sårbarhed ved at narre en bruger, der er logget på, til at gå til et skadeligt websted eller til at bruge et skadeligt program. En hacker på gæstenetværket (WAN) kan kun udnytte denne sårbarhed, hvis administratoradgangskoden er indstillet til standardværdien.

Følgende enhed er testet og viste sig at være sårbar over for CSRF-problemet:

  • DGN2200v1

En uafhængig sikkerhedsanalytiker rapporterede, at DGN2200-versionerne 1, 2, 3 og 4 er sårbare over for et sådant CSRF-angreb. NETGEAR har dog ikke leveret DGN2200v2. NETGEAR har testet begge de øvrige produkter og fået bekræftet, at de ikke er sårbare.

NETGEAR planlægger at udgive firmwareopdateringer, som afhjælper fejl som følge af CSRF-sårbarhed. Uanset om dit produkt er berørt af denne sårbarhed, anbefaler NETGEAR, at du følger den fremgangsmåde, der anbefales i denne artikel.

Fremgangsmåde

NETGEAR anbefaler på det kraftigste, at alle brugere ændrer administratoradgangskoden på deres modemrouter fra standardadgangskoden. Hvis du ændrer administratoradgangskoden fra standardadgangskoden, er din modemrouter beskyttet mod sårbarheder som følge af kommandoer til udførelseskontrol og CSRF-angreb. Ændring af administratoradgangskoden er også en god sikkerhedspraksis.

Få flere oplysninger om ændring af adgangskoden ved at gå til følgende dokumenter:

NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået ved at ændre administratoradgangskoden, som anbefalet i denne meddelelse.

NETGEAR opdaterer denne vidensbaseartikel, efterhånden som flere oplysninger bliver tilgængelige.


Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.

Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.

Du kan rapportere en sikkerhedsrisiko ved at gå til https://bugcrowd.com/netgear

Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com

Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.

Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt. 

Last Updated:07/07/2025 | Article ID: 000037343

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email