Diese Sicherheitsempfehlung bezieht sich auf die folgenden PSV-IDs und ZDI-IDs:
|
PSV-2019-0296 |
ZDI-CAN-9642, |
|
PSV-2019-0295 |
ZDI-CAN-9647, |
|
PSV-2020-0119 |
ZDI-CAN-9767 |
|
PSV-2020-0118 |
ZDI-CAN-9768 |
|
PSV-2020-0001 |
ZDI-CAN-9618 |
|
PSV-2020-0009 |
ZDI-CAN-9703 |
|
PSV-2020-0108 |
ZDI-CAN-9756 |
NETGEAR ist sich mehrerer Sicherheitsschwachstellen bewusst, die die Produkte in der nachfolgenden Tabelle betreffen.
NETGEAR empfiehlt dringend, die neueste Firmware herunterzuladen, sobald ein Firmware-Update oder ein Firmware-Hotfix für Ihr Produkt verfügbar ist. In der folgenden Tabelle finden Sie Informationen darüber, ob neue Firmware verfügbar ist.
Es wurde berichtet, dass es einen Virus namens Glupteba auf Windows-PCs gibt, der die Sicherheitsanfälligkeit in PSV-2020-0009 / ZDI-CAN-9703 ausnutzt. Um die Bedrohung durch diesen Virus zu verringern, stellen Sie sicher, dass Ihre NETGEAR-Geräte mit der neuesten Firmware aktualisiert werden und dass die Antivirensoftware auf Ihrem Windows-PC auf dem neuesten Stand ist.
Die Firmware-Version, die in der Letzte betroffene Firmware-Version Spalte aufgeführt ist, ist die letzte Firmware-Version, die keine Fehlerbehebungen für die Sicherheitsanfälligkeiten in dieser Empfehlung enthält. Alle nachfolgenden Firmware-Aktualisierungen oder Firmware-Hotfixes enthalten eine Fehlerbehebung für mindestens eine der Sicherheitsschwachstellen in dieser Empfehlung.
|
Modell |
Letzte betroffene Firmware-Version |
Status |
PSVs in der neuesten Version behoben |
ZDIs in der neuesten Version behoben |
|
AC1450 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
D6220 |
v1.0.0.52 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D6300 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
D6400 |
v1.0.0.88 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D7000v2 |
v1.0.0.56 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D8500 |
v1.0.3.44 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DC112A |
v1.0.0.44 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGN2200v1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
DGN2200M |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
DGN2200V4 |
v1.0.0.11 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGND3700v1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
EAX20 |
v1.0.0.32 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EAX80 |
v1.0.0.36 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3700 |
v1.0.0.78 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3800 |
v1.0.0.78 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3920 |
v1.0.0.78 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6000 |
v1.0.0.38 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6100 |
v1.0.2.24 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6120 |
v1.0.0.48 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6130 |
v1.0.0.30 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6150 |
v1.0.0.42 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6200 |
v1.0.3.90 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6920 |
v1.0.0.40 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7000 |
v1.1.0.84 |
Produktionsfreigabe verfügbar |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7500 |
v1.0.0.52 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
LG2200D |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MBM621 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MBR1200 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MBR1515 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MBR1516 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MBR624GU |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MBRN3000 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
MVBR1210C |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
R4500 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
R6200 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
R6200v2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
R6250 |
v1.0.4.38 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6300v1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
R6300v2 |
v1.0.4.36 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400 |
v1.0.1.52 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400v2 |
v1.0.4.84 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700 |
v1.0.2.8 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700v3 |
v1.0.4.84 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900 |
v1.0.2.8 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900P |
v1.3.1.64 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000 |
v1.0.11.100 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000P |
v1.3.1.64 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7100LG |
v1.0.0.52 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7300DST |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
R7850 |
v1.0.5.48 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900 |
v1.0.3.18 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296*; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900P |
v1.4.1.50 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000 |
v1.0.4.52 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296*; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000P |
v1.4.1.50 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8300 |
v1.0.2.130 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8500 |
v1.0.2.130 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
RS400 |
v1.5.0.34 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WGR614v10 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WGR614v8 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WGR614v9 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WGT624v4 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN2500RP |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN2500RPv2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN3000RP |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN3000RPv2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN3000RPv3 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN3100RP |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN3100RPv2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WN3500RP |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNCE3001 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNCE3001v2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR3300v1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR3300v2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR3400v1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR3400v2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR3400v3 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR3700v3 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR4000 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR4500 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNDR4500v2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNR1000v3 |
v1.0.2.72 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR2000v2 |
v1.2.0.8 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNR3500Lv1 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNR3500Lv2 |
v1.2.0.56 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
WNR834Bv2 |
Alle Versionen |
Keine; außerhalb des Sicherheitszeitraums |
||
|
XR300 |
v1.0.3.38 |
Produktionsfreigabe verfügbar |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
*Die Sicherheitsanfälligkeit wurde bereits in einer früheren Firmware-Version behoben. Die aktuelle Firmware-Version oder der Firmware-Hotfix enthält alle früheren Fehlerbehebungen.
Hinweis: NETGEAR hat mehrere Hardwareversionen einiger der betroffenen Produkte veröffentlicht. Eine Hardware-Version wird durch „v“ und eine Zahl nach dem Produktmodell gekennzeichnet. Beispielsweise ist R6700v3 ein anderes Produkt als R6700v2. Wenn eine Modellnummer nicht über eine Hardware-Versionsnummer verfügt, dann handelt es sich um die Hardware-Version 1. R6700 bedeutet dasselbe wie R6700 v1. Wenn Sie nicht sicher sind, welches Modell Sie haben, überprüfen Sie das Etikett auf der Rückseite oder Unterseite Ihres NETGEAR Produkts.
So laden Sie die neue Firmware für Ihr Produkt herunter und installieren sie:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads.
- Wählen Sie unter Aktuelle Versionenden ersten Download aus, dessen Titel mit Firmware Versionbeginnt.
- Klicken Sie auf Download.
- Aktualisieren Sie Ihre Firmware.
- Wenn Sie einen Router oder ein Gateway aktualisieren, befolgen Sie die Anweisungen in diesem Knowledge Base-Artikel: Wie aktualisiere ich die Firmware auf meinem NETGEAR-Router manuell?
- Wenn Sie ein anderes Produkt aktualisieren, befolgen Sie die Anweisungen zur Firmware-Aktualisierung in Ihrem Benutzerhandbuch.
Informationen zum Auffinden der Bedienungsanleitung finden Sie unter wo finde ich Informationen zu meinem NETGEAR-Produkt?
NETGEAR plant, Firmware-Updates zu veröffentlichen, die diese Sicherheitsanfälligkeiten für alle betroffenen Produkte beheben, die sich innerhalb des Sicherheitssupportzeitraums befinden.
Wenn für Ihr Produkt derzeit keine Firmware-Fehlerbehebung verfügbar ist, empfiehlt NETGEAR, die Problemumgehungen und Best Practices in dieser Empfehlung zu befolgen.
Darüber hinaus, wenn Ihr Produkt ist außerhalb der Sicherheitssupportzeitraum, empfehlen wir, dass Sie die Anleitung der Vereinigten Staaten Cybersecurity and Infrastructure Security Agency (CISA)folgen: "[CISA] ermutigt Benutzer und Administratoren, auf die neueste Firmware-Version zu aktualisieren und End-of-Life Geräte zu ersetzen, die nicht mehr mit Sicherheits-Patches unterstützt werden. "
Sicherheits-Hotfixes
Sicherheits-Hotfixes sind Fixes, die zusätzlich zu vorhandener vollständig getesteter Firmware angewendet werden. Durch die Veröffentlichung von Hotfixes kann NETGEAR vorhandene Produkte schnell aktualisieren und den Firmware-Verifizierungsprozess rationalisieren, ohne vollständige Regressionstests durchzuführen. Diese Hotfixes sind auf bestimmte Sicherheitsprobleme ausgerichtet und sollten minimale Auswirkungen auf andere Bereiche des Produkt-Codes haben. Daher erwarten wir nicht, dass die Installation des Hotfixes den regulären Betrieb Ihres Produkts beeinträchtigt. Obwohl unser Testprozess vor der Bereitstellung nicht darauf hindeutet, dass diese Hotfixes die Geräteoperabilität beeinträchtigen würden, da vollständige Regressionstests für endgültige Firmware-Korrekturen reserviert sind, empfehlen wir unseren Benutzern immer, ihre Geräte nach der Installation eines Firmware-Hotfixes genau zu überwachen.
Problemumgehungen
Sie müssen die Remote-Verwaltung auf Repeatern nicht deaktivieren. Um das Risiko für Ihren Repeater zu verringern, befolgen Sie am besten die Richtlinien im Abschnitt „Best Practices“ dieser Empfehlung.
Durch das Ausschalten der Remote-Verwaltung auf der Web-Benutzeroberfläche Ihres Routers oder Gateways wird das Risiko einer Gefährdung durch diese Sicherheitsanfälligkeiten erheblich reduziert. Die Fernverwaltung auf der Web-Benutzeroberfläche Ihres Routers oder Gateways ist standardmäßig deaktiviert. Wenn Sie die Remote-Verwaltung nie aktiviert haben, müssen Sie keine Maßnahmen ergreifen, um die Remote-Verwaltung zu deaktivieren.
Die Fernverwaltungsfunktion auf der Web-Benutzeroberfläche Ihres Routers oder Gateways unterscheidet sich von der Fernverwaltungsfunktion in der Nighthawk-App. Um Verwechslungen zwischen den beiden Funktionen zu vermeiden, hat NETGEAR die Nighthawk-App-Funktion „Anywhere Access“ umbenannt. Die Remote-Verwaltungsfunktion auf der Web-Benutzeroberfläche Ihres Routers oder Gateways öffnet einen externen Port. Die Anywhere Access-Funktion in der Nighthawk-App verwendet eine sichere, authentifizierte Verbindung über die NETGEAR-Cloud und öffnet keine Ports. NETGEAR ist der Ansicht, dass die Anywhere Access-Funktion in der Nighthawk-App eine viel sicherere Methode für den Zugriff auf Ihren WLAN-Router ist.
Sie müssen den Anywhere-Zugriff in der Nighthawk-App NICHT deaktivieren. Das Ausschalten von Anywhere Access in der Nighthawk-App bietet keinen zusätzlichen Schutz vor diesen Sicherheitsanfälligkeiten.
Anweisungen dazu finden Sie unter wie schalte ich die Fernverwaltung auf meinem NETGEAR-Router oder Gateway aus?
Best Practices
NETGEAR empfiehlt, dass Sie die folgenden Best Practices für die Sicherheit befolgen:
- Aktualisieren Sie Ihre NETGEAR Produkte immer auf die neueste Firmware. Weitere Informationen finden Sie unter Aktualisieren der Firmware auf Ihrem NETGEAR-Produkt.
- Verwenden Sie ein starkes, einmaliges WLAN-Passwort. Wir empfehlen dringend, das WLAN-Passwort Ihres Routers zu ändern, wenn Sie es seit der Installation Ihres Routers nicht geändert haben.
- Teilen Sie Ihr WLAN-Passwort nicht mit Besuchern. Wenn Ihr Produkt Gäste-WLAN unterstützt, verwenden Sie stattdessen WLAN für Gäste, wenn Sie ihnen über Ihren WLAN-Router Internetzugang gewähren möchten. Weitere Informationen finden Sie unter:
- Wenn Sie vermuten, dass unbekannte oder nicht autorisierte Geräte Zugriff auf Ihr Netzwerk haben, melden Sie sich bei Ihrem Router an oder greifen Sie auf die Nighthawk-App zu, und blockieren Sie diese Geräte mithilfe einer der für Ihr Produkt geeigneten Methoden:
- Für Router und Gateways:
- So konfigurieren Sie die Zugriffssteuerung oder die MAC-Filterung (Smart Wizard Router)
- Wie kann ich das Internet für ein Gerät in meinem Netzwerk mit der Nighthawk App anhalten oder fortsetzen?
- Wie kann ich mithilfe der Zugriffssteuerung den Zugriff von Geräten auf das Internet auf meinen Nighthawk Router zulassen oder blockieren?
- Wie blockiere ich Geräte auf meinem# Nighthawk Pro Gaming Router?
- Bei mobilen Routern suchen Sie im Benutzerhandbuch Ihres Produkts nach Informationen zur Zugriffsbeschränkung auf Grundlage Ihres Produktmodells.
- Für Repeater empfehlen wir, sich bei Ihrem Router anzumelden, um die Zugriffssteuerung zu konfigurieren oder Geräte zu blockieren.
- Für Router und Gateways:
Haftungsausschluss
Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.
NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
Zero Day Initiative
Common Vulnerability Scoring System
CVSS v3 Bewertung: Mittel - Hoch
CVSS v3 Ergebnis: 6.3 - 8.8
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Änderungsübersicht
2020-06-18: Veröffentlichung als Ratgeber
2020-06-19:
- Anweisungen zum Herunterladen redundanter Firmware entfernt
- ZDI IDs hinzugefügt
- Erklärt welche PSVs und ZDI IDs durch die verfügbaren Hotfixes behoben werden
2020-06-22:
- Aktualisierte Hotfixes für R6400v2 und R6700v3 hinzugefügt
- Hotfixes für R7000 und R8000 hinzugefügt
- Aktualisierte und genauere Erklärung der Sicherheits-Hotfixes
- Aktualisierte und genauere Erklärung der Fernverwaltung
- Anweisungen zum Ausschalten der Fernverwaltung wurden in einen eigenen Artikel verschoben
2020-06-23: Hotfixes für R6900, R6900P, R7000P und R7900 hinzugefügt
2020-06-24:
- Hotfixes für R7850, R8500 und WNR3500Lv2 hinzugefügt
- Neben allen Sicherheitsanfälligkeiten, die in einer früheren Firmware-Version behoben wurden, wurden Sternchen hinzugefügt
- Anleitungen zur Überwachung von Produkten nach der Installation eines Hotfixes hinzugefügt
2020-06-25: Hotfixes für D6220, D6400, D7000v2, D8500, EX7000 und R7100LG hinzugefügt
2020-06-29: Hotfixes für DC112A, DGN2200v4, EX3700, EX3800, EX3920, EX6120, EX6130, EX6920, R6250, RS400 und XR300 hinzugefügt
2020-06-30: Aktualisierter Hotfix für R7000 hinzugefügt
2020-07-02: Hotfix für R6700 hinzugefügt
2020-07-04:
- Hotfixes für R6300v2 und R8300 hinzugefügt
- Aktualisierter Hotfix für R8500 hinzugefügt
2020-07-06: Hotfixes für EX6000, EX6100 und EX6200 hinzugefügt
2020-07-07: Hotfixes für EX6150, WNR1000v3 und WNR2000v2 hinzugefügt
2020-07-08: Hotfix für R6400 hinzugefügt
2020-07-20:
- Der Empfehlung wurden folgende Modelle hinzugefügt: EAX20, EAX80, EX7500, R7900P, R8000P, WN3000RPv2, WN3000RPv3, WN3100RPv2 und WNCE3001v2
- Hotfixes für EAX20, EAX80, EX7500, R7900P und R8000P hinzugefügt
- Produktions-Firmware Versionen für R6400v2 und R6700v3 hinzugefügt
- Die eigene Liste der betroffenen Modelle wurde entfernt
- Die Tabelle wurde aktualisiert und neu formatiert und enthält nun auch nicht fixierte Modelle, die letzte betroffene Firmware-Version und Informationen zu Produkten außerhalb des Sicherheitssupportzeitraums
- Aktualisierte Auflistung mehrerer Produkte in der Tabelle zur Erklärung der Hardwareversion
- Es wurde eine Erklärung der Spalte „Letzte betroffene Firmware“ hinzugefügt
- Hinweis zu Hardwareversionen hinzugefügt
- Anweisungen zum Herunterladen der Firmware aktualisiert
- Link und Zitat von CISA in Bezug auf Produkte außerhalb des Sicherheitsunterstützungszeitraums hinzugefügt
- Die Erklärung der Sicherheits-Hotfixes wurde in einen separaten Abschnitt verschoben
2020-08-13:
- Produktions-Firmware Versionen für alle verbleibenden Produkte Innerhalb des Sicherheitsunterstützungszeitraums hinzugefügt
- Text im Abschnitt „Problem Workarounds“ bearbeitet, um diue Umbenennung der Fernverwaltungsfunktion in der Nighthawk App mit Zugriff von überall zu berücksichtigen
2020-11-13: Virusinformationen für PSV-2020-0009 / ZDI-CAN-9703 hinzugefügt
2020-11-14: Der Virusname Glupteba wurde hinzugefügt und klargestellt, dass der Virus Windows-PCs betrifft