Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Zugeordnete CVE-IDs: keine.

Netgear ist sich einer Sicherheitsanfälligkeit bezüglich der Offenlegung privater Schlüssel für Transport Layer Security (TLS) auf den folgenden Produkt

  • R8900
  • R9000
  • RAX120
  • XR700

Diese Produkte verwenden von der Zertifizierungsstelle signierte Zertifikate, um sicheren HTTPS-Zugriff auf die Webschnittstelle des Routers zu ermöglichen. Möglicherweise wird ein Sicherheitszertifikatfehler oder eine Warnung angezeigt, wenn Sie versuchen, über HTTPS auf die Webschnittstelle Ihres Routers zuzugreifen.

Netgear hat Firmware-Hotfixes für die folgenden betroffenen Produktmodelle veröffentlicht:

  • R8900
  • R9000

Sicherheits-Hotfixes sind Beta-Firmware, die außerhalb der normalen Entwicklungs- und Testprozesse erstellt wurde. Die Hotfixes beheben zwar die oben genannten Sicherheitslücken, können aber u. U. den regulären Betrieb Ihrer Geräte beeinträchtigen. Obwohl wir in unseren Tests vor der Bereitstellung keine Hinweise darauf gefunden, dass diese Hotfixes die Gerätebetriebsfähigkeit beeinträchtigen, empfehlen wir unseren Benutzern immer, ihr Gerät nach der Installation des Firmware-Hotfixes genau zu überwachen.

NETGEAR rät Ihnen dringend, die aktuellen Firmware-Hotfixes für Ihr Gerät so bald wie möglich herunterzuladen.

So laden Sie die neueste Firmware für Ihr NETGEAR Produkt herunter:

  1. Besuchen Sie den NETGEAR Support.
  2. Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
    Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen.
  3. Klicken Sie auf Downloads.
  4. Wählen Sie unter Aktuelle Versionen den Download aus, dessen Titel mit Firmware Version beginnt.
  5. Klicken Sie auf Versionshinweise.
  6. Befolgen Sie die Anweisungen in den Versionshinweisen, um die neue Firmware herunterzuladen und zu installieren.

 

Ihr Webbrowser zeigt möglicherweise eine Sicherheitswarnung an, wenn Sie sich nach der Installation des neuen Firmware-Hotfix bei Ihrem Router anmelden. Dies ist eine Standardwarnung, die Ihr Browser anzeigt, wenn er ein selbstsigniertes Sicherheitszertifikat erkennt. Weitere Informationen finden Sie unter Ich erhalte eine Sicherheitswarnung in meinem Browser, wenn ich versuche, mich bei meinem Netgear Nighthawk Router anzumelden. Was kann ich tun? .

Netgear plant, Firmware-Hotfixes für die übrigen betroffenen Produkte so bald wie möglich zu veröffentlichen.

Bis eine Firmware-Korrektur für Ihr Produkt verfügbar ist, empfiehlt Netgear, die Verfahren im Abschnitt Problemumgehungen dieser Empfehlung zu befolgen.

Netgear aktualisiert diese Empfehlung, wenn weitere Informationen verfügbar werden.

 

Problemumgehungen

Bis eine Firmware-Korrektur für Ihr Produkt verfügbar ist, empfiehlt Netgear, eine der folgenden Problemumgehungen zu befolgen:

 

Haftungsausschluss

Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.

Die Sicherheitsanfälligkeit bezüglich der Offenlegung privater Schlüssel für TLS-Zertifikate bleibt bestehen, wenn Sie nicht alle empfohlenen Schritte ausführen. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

 

Danksagung

Keine

 

Vektor des Common Vulnerability Scoring System

CVSS-v3-Wertung: High

CVSS v3 Base Score: 7,5

Vektor: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Kontakt

Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.

Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.

Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear

Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden. 

Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/

 

Änderungsübersicht

2020-01-24:

  • Hotfixes für R8900 und R9000 hinzugefügt
  • Erläuterung der Sicherheits-Hotfixes hinzugefügt
  • Anweisungen zum Herunterladen der Firmware hinzugefügt
  • Hinweis zu Sicherheitswarnungen im Zusammenhang mit selbstsignierten Zertifikaten hinzugefügt
  • Klarstellung des Abschnitts "Problemumgehungen"
  • Haftungsausschluss hinzugefügt, um die Empfehlungen von NETGEAR zu befolgen

2020-01-20: Veröffentlichte Empfehlung

Aktualisiert:07/07/2025 | Artikel-ID: 000061582

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse