Dieser Sicherheitshinweis bezieht sich auf die folgende CVE-Sicherheitslücke: CVE-2017-5679.
NETGEAR ist eine Sicherheitslücke bekannt, bei der Angreifer das Administratorpasswort eines Routers über einen unsicheren Zeitstempel freilegen können. Diese Sicherheitslücke tritt nur auf, wenn ein Angreifer Zugriff auf das interne Netzwerk hat oder die Remote-Verwaltung am Router aktiviert ist.
Die Remote-Verwaltung ist standardmäßig deaktiviert. Ein Benutzer muss diese Funktion also selbst über die erweiterten Routereinstellungen aktivieren.
Firmware-Fixes sind derzeit für die folgenden betroffenen Produkte verfügbar. Um das Firmware-Update zur Schließung dieser Sicherheitslücke herunterzuladen, klicken Sie unten auf den entsprechenden Link für Ihr Modell, und besuchen Sie die Firmware-Versionsseite, um weitere Anweisungen zu erhalten:
Diese Sicherheitslücke betrifft außerdem die folgenden Produkte:
- R6700
- R6900
- R7100LG
- R7300DST
- R7900
- R8000
- R8300
- R8500
- WNDR3400v3
- WNR3500Lv2
- D6220
- D6400
- D8500
NETGEAR beabsichtigt, Firmware-Updates zu veröffentlichen, durch die die Sicherheitslücke bei allen betroffenen Produkten geschlossen wird.
Bis ein Firmware-Fix für Ihr Produkt verfügbar ist, empfiehlt NETGEAR, die Remote-Verwaltung für den Router zu deaktivieren. Die Remote-Verwaltung ist standardmäßig deaktiviert. Weitere Informationen finden Sie im Hardwarehandbuch für Ihr System auf der folgenden Website http://www.netgear.com/support/.
Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht weiterhin die Gefahr, dass Ihr Passwort freigelegt wird. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
NETGEAR aktualisiert diesen Artikel in der Wissensdatenbank, sobald weitere Informationen verfügbar sind.
Diese Sicherheitslücke wurde von Kevin Chung entdeckt. Kevin Chung ist Sicherheitsengineer bei Canary Connect und der Autor von „CTFd“ (https://ctfd.io), einem beliebten Open-Source-Capture-The-Flag-Framework (CTF) zur Ausbildung von Studenten und Hackern. Zuvor arbeitete Kevin bei Bishop Fox und war dort für Penetrationstests verantwortlich. Er studierte an der „NYU Poly“ (Polytechnisches Institut der Universität New York) mit seinem „Information Systems and Internet Security Laboratory“ (ISIS Lab) und erwarb dort einen Abschluss in Informatik, nachdem er jahrelang erfolgreich das Programm „CSAW CTF“ (Cyber Security Awareness Week Capture The Flag) leitete. Er veröffentlicht regelmäßig technische Blogs unter https://blog.kchung.co. Sie finden ihn außerdem auf Twitter: https://twitter.com/kchungco.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Die E-Mail-Adresse security@netgear.com kann keine Nachrichten mehr empfangen und wird nicht länger aktiv betreut.