NETGEAR ist eine Sicherheitslücke bei der Passwortwiederherstellung und dem Dateizugriff auf einigen Routern und Modemroutern bekannt.
NETGEAR rät Ihnen dringend, die aktuelle Firmware so bald wie möglich herunterzuladen. Firmware-Fixes sind derzeit für die folgenden betroffenen Produkte verfügbar:
- D8500 mit der Firmware-Version 1.0.3.27 oder älter
- DGN2200v4 mit der Firmware-Version 1.0.0.82 oder älter
- R6300v2 mit der Firmware-Version 1.0.4.06 oder älter
- R6400 mit der Firmware-Version 1.0.1.20 oder älter
- R6400v2 mit der Firmware-Version 1.0.2.18 oder älter
- R6700 mit der Firmware-Version 1.0.1.22 oder älter
- R6900 mit der Firmware-Version 1.0.1.20 oder älter
- R7000 mit der Firmware-Version 1.0.7.10 oder älter
- R7000P mit der Firmware-Version 1.0.0.58 oder älter
- R7100LG mit der Firmware-Version 1.0.0.28 oder älter
- R7300DST mit der Firmware-Version 1.0.0.52 oder älter
- R7900 mit der Firmware-Version 1.0.1.12 oder älter
- R8000 mit der Firmware-Version 1.0.3.46 oder älter
- R8300 mit der Firmware-Version 1.0.2.86 oder älter
- R8500 mit der Firmware-Version 1.0.2.86 oder älter
- WNDR3400v3 mit der Firmware-Version 1.0.1.8 oder älter
- WNDR4500v2 mit der Firmware-Version 1.0.0.62 oder älter
So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads.
- Wählen Sie unter Aktuelle Versionen den Download aus, dessen Titel mit Firmware-Version beginnt.
- Klicken Sie auf Versionshinweise.
- Befolgen Sie die Anweisungen in den Versionshinweisen, um die neue Firmware herunterzuladen und zu installieren.
Ein Firmware-Fix für die folgenden betroffenen Produkte ist noch nicht verfügbar:
- R6900P mit der Firmware-Version 1.0.1.14 oder älter
- WNDR3400v2 mit der Firmware-Version 1.0.0.54 oder älter
Bis der Firmware-Fix für Ihr Produkt verfügbar ist, empfiehlt NETGEAR, dass Sie diese Problemumgehung verwenden.
So deaktivieren Sie die Fernsteuerung:
- Geben Sie auf einem mit Ihrem Heimnetzwerk verbundenen Computer http://www.routerlogin.net in die Adressleiste eines Browsers ein, und drücken Sie die Eingabetaste.
- Geben Sie Ihren Administratorbenutzernamen sowie das Passwort ein, und klicken Sie auf OK.
Wenn Sie den Benutzernamen und das Passwort nach der Konfiguration Ihres Routers nie geändert haben, lautet der Benutzername admin und das Passwort password. - Wählen Sie Erweitert > Fernsteuerung aus.
- Falls das Kontrollkästchen für Remote-Verwaltung aktivieren aktiviert ist, deaktivieren Sie es.
- Falls die Remote-Verwaltung aktiviert war, klicken Sie auf Übernehmen, um die Änderungen zu speichern.
Klicken Sie ansonsten auf Abbrechen.
NETGEAR aktualisiert diesen Hinweis, sobald weitere Informationen verfügbar sind.
Haftungsausschluss
Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, bleibt die Sicherheitslücke bei der Passwortwiederherstellung und dem Dateizugriff bestehen. NETGEAR trägt keine Verantwortung für Folgen, die durch die Befolgung der Anweisungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
Danke an Martin Rakhmanov von Trustwave für das Melden dieser Sicherheitslücke.
Vektor des Common Vulnerability Scoring System
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Änderungsübersicht
2017-08-18: Hinweis veröffentlicht
2017-08-31: Betroffene neueste Firmware-Version für folgenden Modelle geändert:
- D8500
- DGN2200V4
- R6400
- R6400v2
- R7000
- R7100LG
- R8300
- R8500
Alle jetzt angegebenen Versionen sind älter als die zuvor aufgeführten Versionen.