NETGEAR er opmærksom på en sikkerhedsrisiko i forbindelse med udførelse af kommandoer og usikker FTP-rodmappe, der påvirker DGN2200v4-modemrouteren, og som kan give hackere, der har routerens administratoradgangskode, mulighed for at tilføre OS-kommandoer, der kan bruges som en bagdør i routeren og ændre internettrafik og få adgang til filer i rodmappen.
En opdateret version af DGN2200v4-firmwaren, der løser sårbarheden, testes i øjeblikket. NETGEAR planlægger at frigive firmwaren i slutningen af november 2016.
I mellemtiden anbefaler NETGEAR, at du udfører disse trin:
- Skift din administratoradgangskode til modemrouteren, og beskyt den for at mindske risikoen for en sårbarhed i forbindelse med udførelse af kommandoer. Hvis du vil ændre adgangskoden, skal du logge på din modemrouter, vælge Avanceret > Administration > Indstil adgangskode, udfylde felterne og klikke på knappen Anvend for at gemme ændringerne.
- Sørg for, at FTP er deaktiveret på din modemrouter. FTP er som standard deaktiveret på DGN2200v4-modemrouteren. Hvis du vil kontrollere dine indstillinger, skal du logge på din modemrouter, vælge Avanceret > USB-lager > Avancerede indstillinger og kontrollere, at afkrydsningsfeltet FTP ikke er markeret. Hvis det er markeret, skal du fjerne markeringen i afkrydsningsfeltet og klikke på knappen Anvend for at gemme ændringerne.
Du kan finde flere oplysninger om DGN2200v4-modemrouteren i brugervejledningen til dette produkt, som kan downloades på http://www.downloads.netgear.com/files/GDC/DGN2200V4/DGN2200v4_UM_29Oct2015.pdf.
Bemærk: Hvis de anbefalede trin ikke udføres som beskrevet, er der risiko for, at hackere, der kender routerens administratoradgangskode, kan tilføre OS-kommandoer, som måske kan bruges som en bagdør i routeren til at ændre internettrafik og få adgang til filer i rodmappen. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået ved at ændre administratoradgangskoden som anbefalet.
NETGEAR opdaterer denne vidensbaseartikel, efterhånden som flere oplysninger bliver tilgængelige.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.