NETGEAR ist sich darüber im Klaren, dass es zu Sicherheitsproblemen kommen kann, bei denen die Passwörter der Webbenutzeroberfläche freigelegt werden, wenn die Funktion zur Passwortwiederherstellung deaktiviert ist. Diese Sicherheitsanfälligkeit tritt auf, wenn ein Angreifer Zugriff auf das interne Netzwerk hat oder die Reomteverwaltung am Router aktiviert ist.
Diese Sicherheitsschwachstelle bezieht sich nur auf bestimmte Geräte von NETGEAR, die die folgenden Firmware-Versionen verwenden:
-
D3600 v1.0.0.49
-
D6000 v1.0.0.49 oder früher
Um das Problem zu verhindern, empfiehlt NETGEAR dringend, dass Sie die Firmware auf die Version 1.0.059 aktualisieren, bei der die Seite zur Passwortwiederherstellung entfernt wurde. Klicken Sie auf den Produkt-Link, um die Firmware v.1.0.0.59 herunterzuladen:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Die aktualisierte Firmware verringert die Schwachstelle, die darin besteht, dass ein nicht autorisierter Zugriff auf die Anmeldeinformationen und das Passwort des Geräts erfolgen kann. Wenn Sie die Firmware nicht auf die Version 1.0.0.59 aktualisieren, sind die Angreifer eventuell in der Lage, die Anmeldeinformationen und das Passwort abzurufen, um sich auf der Einrichtungsseite des Routers anzumelden. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen dieser Mitteilung hätten vermieden werden können.
Registrieren Sie Ihr Produkt bitte unter: https://my.netgear.com/register/.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Die E-Mail-Adresse security@netgear.com kann keine Nachrichten mehr empfangen und wird nicht länger aktiv betreut.