NETGEAR ist eine Sicherheitslücke bekannt, bei der Angreifer im LAN (Local Area Network) auf ein unsicheres Vorschaubild auf der Administratorseite des ReadyNAS OS 6 Systems zugreifen und darüber Befehle ausführen können. U. a. kann dadurch das Administratorpasswort geändert werden.
Diese Sicherheitslücke kann nur innerhalb des LAN ausgenutzt werden.
Diese Sicherheitslücke betrifft die folgenden Produkte:
- Alle ReadyNAS Speichersysteme mit OS 6.x
NETGEAR hat ein Firmware-Update (ReadyNAS OS 6.7.1) veröffentlicht, durch das die Sicherheitslücke bei allen betroffenen Produkten geschlossen wird. NETGEAR empfiehlt allen betroffenen Benutzern dringend, die neueste Firmware für ihr ReadyNAS System so schnell wie möglich zu installieren. Anweisungen erhalten Sie hier: ReadyNAS OS 6: Aktualisieren der Firmware.
Wenn Sie Ihre Firmware nicht auf ReadyNAS OS 6.7.1 oder höher aktualisieren, bleibt die Gefahr von lokalen Befehlszeilenmanipulationen bestehen. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das in dieser Mitteilung empfohlene Update der Firmware hätten vermieden werden können.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR bemüht sich ununterbrochen, unbekannte sowie bekannte Bedrohungen zu überwachen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.de/about/security/.