Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals

Zugehörige CVE-IDs: CVE-2021-31802

 

NETGEAR ist sich einer Sicherheitslücke bezüglich der Umgehung der Authentifizierung auf dem R7000 Router bewusst. Wenn diese Sicherheitslücke ausgenutzt wird, kann sie dazu verwendet werden, Zugriff auf Ihre Router-Konfiguration zu erhalten, die zu anderen Exploits führen kann. Das Ausnutzen dieser Sicherheitslücke erfordert eine der folgenden Bedingungen:

  • Die Fernverwaltung ist aktiviert
  • Dass ein Hacker ein Gerät mit Ihrem lokalen Netzwerk verbunden hat

 

NETGEAR plant, in Kürze ein Firmware-Update zu veröffentlichen, mit dem diese Sicherheitslücke für das betroffene Produkt behoben wird.

 

Problemumgehungen

Bis eine Firmware-Fehlerbehebung für Ihr Produkt verfügbar ist, empfiehlt NETGEAR, die Fernverwaltung zu deaktivieren und die WLAN-Sicherheit zu aktivieren.

Durch das Ausschalten der Fernverwaltung auf der Web-Benutzeroberfläche Ihres Routers oder Gateways wird das Risiko einer Gefährdung durch diese Sicherheitsanfälligkeit erheblich reduziert. Die Fernverwaltung auf der Web-Benutzeroberfläche Ihres Routers oder Gateways ist standardmäßig deaktiviert. Wenn Sie die Remote-Verwaltung nie aktiviert haben, müssen Sie keine Maßnahmen ergreifen, um die Remote-Verwaltung zu deaktivieren. Anweisungen dazu finden Sie unter wie schalte ich die Fernverwaltung auf meinem NETGEAR-Router oder Gateway aus?

 

Haftungsausschluss

Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.

Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht weiterhin die Sicherheitslücke durch Authentifizierungsumgehung. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.

 

Danksagung

SSD Secure Disclosure

 

Common Vulnerability Scoring System

Bewertung: Kritisch

Ergebnis: 9.6

VEKTOR: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

 

Best Practices für die Aktualisierung der Firmware

Wir empfehlen, dass Sie Ihre NETGEAR-Geräte mit der neuesten Firmware auf dem neuesten Stand halten. Firmware-Updates enthalten Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre NETGEAR-Produkte.

Wenn Ihr Produkt von einer unserer Apps unterstützt wird, ist die Verwendung der App die einfachste Möglichkeit, Ihre Firmware zu aktualisieren:

  • Orbi Produkte: NETGEAR App Orbi
  • Nighthawk WLAN-Router: NETGEAR-Nighthawk-App
  • Einige NETGEAR Business-Produkte: NETGEAR-Insight-App (Firmware-Updates über die App sind nur für Insight-Abonnenten verfügbar)

Wenn Ihr Produkt nicht von einer unserer Apps unterstützt wird, können Sie Ihre Firmware immer manuell aktualisieren, indem Sie den Anweisungen in der Bedienungsanleitung Ihres Produkts, den Versionshinweisen für die Firmware oder der Support-Seite Ihres Produkts folgen. Weitere Informationen finden Sie unter wo finde ich Informationen zu meinem NETGEAR-Produkt?.

 

Kontakt

Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.

Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.

Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear

Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden. 

Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/

 

Änderungsübersicht

2021-04-30: Ratgeber-Veröffentlichung

Aktualisiert:07/07/2025 | Artikel-ID: 000063636

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse