Advarsels-id: NETGEAR-PVA-2015-001
CVE: Endnu ikke tilgængeligt (MITRE informeret)
Dato for opdatering af rapport: 2015-03-24
Status: Afventer godkendelse
Revision: 2
Oversigt
En sikkerhedsresearcher har fundet en sårbarhed, der berører adskillige trådløse NETGEAR-routere. Sårbarheden opstår, når fjernadministration aktiveres.
Alle NETGEAR-routere leveres som standard med fjernadministration deaktiveret. Sårbarheden kan potentielt bruges til at indhente oplysninger fra enheden ved at sende en anmodning, der ikke kræver godkendelse. De oplysninger, der kan blive afsløret, omfatter administratoradgangskoden, enhedens serienummer, oplysninger om det trådløse netværk, herunder adgangskode, og oplysninger om forbundne klienter. Du kan finde flere oplysninger om denne sårbarhed ved at besøge http://seclists.org/fulldisclosure/2015/Feb/56
Berørte produkter
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Anbefalinger:
- Sørg for, at disse indstillinger er aktiveret:
- Din WiFi-sikkerhed er aktiveret for at forhindre, at uautoriserede enheder opretter forbindelse til dit netværk. Dette er som standard aktiveret på vores routere og gateways.
- Fjernadministration er deaktiveret for at forhindre, at uautoriserede enheder opretter forbindelse til dit netværk via WAN. Dette er som standard deaktiveret.
- Se efter en e-mailmeddelelse fra NETGEAR for oplysninger om udgivelse af ny firmware, der løser problemet. Hvis du endnu ikke har registreret din enhed for at modtage beskeder, kan du gøre det på https://my.netgear.com/registration/login.aspx
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.