Enterprise AV Home WiFi Mobile Wifi Support

Denne sikkerhedsadvarsel vedrører følgende CVE-sårbarhed: CVE-2017-6862.

NETGEAR er bekendt med et sikkerhedsproblem, der kan gøre det muligt for en hacker at omgå godkendelsen og udføre kommandoer på nogle routermodeller. Sårbarheden opstår, når en hacker udnytter et buffer-overflow til at nå routerens webbaserede administrationsgrænseflade og udføre kommandoer uden godkendelse.

Denne sårbarhed kan kun udnyttes, hvis en hacker kan få adgang til det interne netværk, eller når fjernadministration er aktiveret på routeren. Fjernadministration er som standard deaktiveret. Brugere kan aktivere fjernadministration i de avancerede indstillinger.

Denne sårbarhed berører følgende produkter:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

NETGEAR har frigivet nye firmwareopdateringer, der retter sårbarheden for ikke-godkendt fjernudførelse af kode for alle berørte produkter.

NETGEAR anbefaler på det kraftigste, at alle berørte brugere downloader firmwareopdateringen, der retter denne sårbarhed for dit produkt, hurtigst muligt.

Sådan downloades den nyeste firmware til dit NETGEAR-produkt:

  1. Gå til NETGEAR Download Center.
  2. Under Søg efter, skal du markere afkrydsningsfeltet ved siden af Firmware/software.
  3. Indtast modelnummeret i søgefeltet, og klik på forstørrelsesglasset.
  4. Vælg din model i rullemenuen.
    Hvis du ikke kan se en rullemenu, skal du kontrollere, at du har indtastet modelnummeret korrekt, eller bruge den detaljerede produktvisning til at finde din model.
  5. Klik på Udgivelsesnoter under den nyeste firmwareversion. Det er den, som befinder sig tættest på toppen af listen.

Sørg for, at du får vist udgivelsesnoterne til en firmwareversion og ikke et firmwarehjælpeprogram eller en app. Titlen på siden med udgivelsesnoter indledes altid med ordene Firmwareversion.

  1. Følg vejledningen i udgivelsesnoterne for at downloade og installere den nye firmware.

Risikoen for ikke-godkendt fjernudførelse af kode vil stadig være til stede, hvis du ikke opdaterer din firmware. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opdateret til produktionsfirmware, som anbefalet i denne meddelelse.

Denne sårbarhed blev rapporteret til NETGEAR af Maxime Peterlin fra ON-X (https://www.on-x.com/).


Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.

Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.

Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear

Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com

Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.

Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt. 

Last Updated:07/07/2025 | Article ID: 000038542

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email