Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR er bekendt med en sikkerhedssårbarhed vedr. eftergodkendelse af kommandoindsættelse på visse routere og modemroutere.

NETGEAR anbefaler på det kraftigste, at du downloader den seneste firmware hurtigst muligt. Der findes for øjeblikket firmwarerettelser til følgende berørte produkter.

  • D8500 kører firmwareversioner 1.0.3.28 og tidligere
  • R6400 kører firmwareversioner 1.0.1.22 og tidligere
  • R6400v2 kører firmwareversioner 1.0.2.18 og tidligere
  • R8300 kører firmwareversioner 1.0.2.94 og tidligere
  • R8500 kører firmwareversioner 1.0.2.94 og tidligere

Sådan downloades den nyeste firmware til dit NETGEAR-produkt:

  1. Besøg NETGEAR Support.
  2. Start med at indtaste dit modelnummer i søgefeltet, og vælg derefter din model i rullemenuen, når den kommer frem.
    Hvis du ikke kan se en rullemenu, skal du kontrollere, at du har indtastet dit modelnummer korrekt, eller vælge en produktkategori for at søge efter din produktmodel.
  3. Klik på Downloads.
  4. Under Aktuelle versioner, skal du vælge den download, hvor titlen begynder med Firmwareversion.
  5. Klik på Produktbemærkninger.
  6. Følg vejledningen i produktbemærkningerne for at downloade og installere den nye firmware.

 

Der findes for øjeblikket ikke en firmwarerettelse til følgende berørte produkt:

  • R6100 kører firmwareversioner 1.0.1.12 og tidligere

Indtil en firmwarerettelse er tilgængelig for dit produkt, anbefaler NETGEAR, at du følger denne fremgangsmåde for omgåelse af problemet.

Deaktivering af fjernadministration:

  1. På en computer, der er en del af dit hjemmenetværk, skal du indtaste http://www.routerlogin.net på adresselinjen i din browser og trykke på Enter.
  2. Indtast dit administratorbrugernavn og din adgangskode, og klik på OK.
    Hvis du ikke har ændret dit brugernavn og din adgangskode, efter du konfigurerede routeren, er brugernavnet admin, og adgangskoden er password.
  3. Klik på Avanceret > Fjernadministration.
  4. Hvis afkrydsningsfeltet for Aktiver fjernadministration er valgt, skal du fravælge det.
  5. Hvis fjernadministration var aktiveret, skal du klikke på Anvend for at gemme ændringerne.
    Ellers skal du klikke på Annullér.

 

NETGEAR opdaterer denne advarsel, når flere oplysninger er tilgængelige.

 

Ansvarsfraskrivelse

Sårbarheden vedr. kommandoindsættelse vil fortsat være til stede, hvis du ikke udfører alle anbefalede trin. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis anbefalingerne i denne advarsel var blevet fulgt.

 

Anerkendelser

Tak til Martin Rakhmanov fra Trustwave for at rapportere den sikkerhedssårbarhed.

 

CVSS-vektor (Common Vulnerability Scoring System)

CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

Kontakt

Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.

Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.

Du kan rapportere en sikkerhedsrisiko ved at gå til https://bugcrowd.com/netgear

Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com

Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/

 

Revisionshistorik

2017-08-18: Advarsel udsendt

2017-08-31: Ændrede den senest berørte firmwareversion for R6400v2 fra 1.0.2.32 til 1.0.2.18.

Last Updated:07/07/2025 | Article ID: 000045850

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email