Unternehmen AV WLAN zu Hause Mobiles WLAN Unterstützung Shop Deals
2 Personen fanden dies hilfreich in den letzten 30 Tagen

NETGEAR ist sich darüber im Klaren, dass es zu Sicherheitsproblemen kommen kann und Passwörter der Webbenutzeroberfläche freigelegt werden können, wenn die Funktion zur Passwortwiederherstellung deaktiviert ist. Diese Sicherheitslücke tritt auf, wenn ein Angreifer Zugriff auf das interne Netzwerk hat oder die Remote-Verwaltung am Router aktiviert ist. Die Remote-Verwaltung ist standardmäßig deaktiviert. Über die erweiterten Einstellungen können Benutzer sie aktivieren.

Firmware-Updates sind derzeit für die folgenden betroffenen Geräte verfügbar. Um das Firmware-Update zur Behebung dieser Schwachstelle herunterzuladen, klicken Sie unten auf den entsprechenden Link für Ihr Modell, und besuchen Sie die Firmware-Versionsseite, um weitere Anweisungen zu erhalten:

NETGEAR hat außerdem Firmware-Updates zur Behebung der Schwachstelle für den folgenden Kabelmodemrouter veröffentlicht:

  • C6300

Für kabelgebundene Produkte, wie z. B. das Modell C6300, wird eine neue Firmwareversion von Ihrem Internet-Provider bereitgestellt, nachdem NETGEAR ihm diese zur Verfügung gestellt hat. Der Firmware-Fix für das Modell C6300 mit der Firmwareversion 2.01.18 wurde allen Providern zur Verfügung gestellt. Bis Ihr Provider Ihnen das Firmware-Update zur Verfügung stellt, empfiehlt NETGEAR dringend, die in diesem Artikel erläuterte Problemumgehung zu verwenden. Um die aktuelle Firmwareversion Ihres C6300 zu ermitteln, sehen Sie sich den folgenden Artikel in der Wissensdatenbank an und befolgen die entsprechenden Anweisungen: Wie zeige ich die Firmwareversion meines Kabelmodems oder Modemrouters an?.

NETGEAR hat die folgenden Geräte getestet und bestätigt, dass sie nicht von der Schwachstelle betroffen sind:

  • V6510

Bei den folgenden Produkten empfiehlt NETGEAR, die in diesem Artikel erläuterte Problemumgehung zu verwenden:

Routermodell und Firmwareversion:

  • R6200 v1.0.1.56_1.0.43
  • R6300 v1.0.2.78_1.0.58
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.40_1.0.68

DSL-Gateway-Modell und Firmwareversion:

  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68
  • DGN2200v4 v1.0.0.66

Falls für Ihr betroffenes Produkt kein Firmware-Fix verfügbar ist, empfiehlt NETGEAR Ihnen dringend, zur Behebung der Schwachstelle folgende Problemumgehung zu verwenden:

  1. Aktivieren Sie die Funktion zur Passwortwiederherstellung auf Ihrem Gerät manuell.
    Weitere Informationen finden Sie unter Konfiguration der Administrator-Passwortwiederherstellung des Routers.
  2. Stellen Sie sicher, dass die Remote-Verwaltung deaktiviert ist.
    Die Remote-Verwaltung ist standardmäßig deaktiviert. Weitere Informationen finden Sie im Benutzerhandbuch für Ihr Produkt, das auf der folgenden Website verfügbar ist: http://www.netgear.de/support/.

Wenn Sie diese beiden Schritte nicht ausführen, besteht weiterhin die Gefahr, dass Ihr Passwort freigelegt wird. NETGEAR trägt keine Verantwortung für Folgen, die durch die Befolgung der Anweisungen in dieser Mitteilung hätten vermieden werden können.


Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.

Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.

Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear

Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden. 

Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.

Die E-Mail-Adresse security@netgear.com kann keine Nachrichten mehr empfangen und wird nicht länger aktiv betreut. 

Aktualisiert:07/07/2025 | Artikel-ID: 30632

Dieser Artikel gilt für:

Zuletzt angesehene Artikel

    Dit artikel in een andere taal lezen:

    Dit artikel in een andere taal lezen:

    Unser Team hilft Ihnen gerne!

    Telefon
    Chat
    E-Mail-Adresse