Erste Veröffentlichung: 22. März 2023
NETGEAR ist sich einer Sicherheitslücke durch Befehlseinschleusung nach der Authentifizierung auf dem Orbi WiFi 6-Router RBR750 bewusst. Diese Sicherheitsanfälligkeit erfordert, dass ein Angreifer über alle folgenden Informationen verfügt, um ausgenutzt werden zu können:
- Ihr WLAN-Passwort oder eine Netzwerkverbindung
- Ihre Administratoranmeldung und Ihr Kennwort
- Die Seriennummer und MAC-Adresse Ihres Routers
NETGEAR arbeitet derzeit an einer Problembehebung für diese Sicherheitsanfälligkeit und plant, sie so bald wie möglich zu veröffentlichen.
Problemumgehungen
Stellen Sie sicher, dass Ihr Administratorpasswort ausreichend sicher ist. Verwenden Sie dazu die Richtlinien der Cybersecurity & Infrastructure Security Agency (CISA): https://www.cisa.gov/news-events/alerts/2018/03/27/creating-and-managing-strong-passwords
Haftungsausschluss
Dieses Dokument wird auf der Basis „wie vorgelegt“ bereitgestellt und impliziert keine Garantie oder Gewährleistung, einschließlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Ihre Nutzung der Informationen in diesem Dokument oder der mit dem Dokument verknüpften Materialien erfolgt auf eigenes Risiko. NETGEAR behält sich das Recht vor, dieses Dokument jederzeit zu ändern oder zu aktualisieren. NETGEAR wird dieses Dokument aktualisieren, sobald neue Informationen verfügbar sind.
Wenn Sie die empfohlenen Schritte nicht wie beschrieben durchführen, besteht weiterhin die Sicherheitslücke durch Befehlszeilenmanipulation nach Authentifizierung. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Danksagung
Dave McDaniel von Cisco Talos
Common Vulnerability Scoring System
CVSS-Wertung: Mittlerer
CVSS-Score: 6,8
CVSS-Vektor: CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Best Practices für die Aktualisierung der Firmware
Wir empfehlen, dass Sie Ihre NETGEAR-Geräte mit der neuesten Firmware auf dem neuesten Stand halten. Firmware-Updates enthalten Sicherheitskorrekturen, Fehlerbehebungen und neue Funktionen für Ihre NETGEAR-Produkte.
Wenn Ihr Produkt von einer unserer Apps unterstützt wird, ist die Verwendung der App die einfachste Möglichkeit, Ihre Firmware zu aktualisieren:
- Orbi-Produkte: NETGEAR Orbi App
- NETGEAR WLAN-Router NETGEAR Nighthawk App
- Einige NETGEAR Unternehmensprodukte: NETGEAR Insight App (Firmware-Updates über die App sind nur für Insight-Abonnenten verfügbar)
Wenn Ihr Produkt nicht von einer unserer Apps unterstützt wird, können Sie Ihre Firmware immer manuell aktualisieren, indem Sie den Anweisungen in der Bedienungsanleitung Ihres Produkts, den Versionshinweisen für die Firmware oder der Support-Seite Ihres Produkts folgen. Weitere Informationen finden Sie unter wo finde ich Informationen zu meinem NETGEAR-Produkt?.
Kontakt
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://www.netgear.de/about/security/.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Änderungsübersicht
2023-03-22: Hinweis veröffentlicht