Enterprise AV Home WiFi Mobile Wifi Support

Αυτές οι συμβουλές ασφαλείας αναφέρονται στην παρακάτω ευπάθεια CVE: CVE-2017-5679.

Η NETGEAR είναι ενήμερη σχετικά με το ζήτημα ασφάλειας το οποίο μπορεί να επιτρέψει σε έναν εισβολέα να ανακαλύψει τον κωδικό πρόσβασης διαχειριστή ενός δρομολογητή μέσω εκμετάλλευσης μη ασφαλούς χρονικής σήμανσης. Αυτή η ευπάθεια εμφανίζεται μόνο όταν κάποιος εισβολέας έχει πρόσβαση στο εσωτερικό δίκτυο ή όταν η απομακρυσμένη διαχείριση είναι ενεργοποιημένη στο δρομολογητή.

Η απομακρυσμένη διαχείριση είναι απενεργοποιημένη από προεπιλογή, οπότε ένας χρήστης θα πρέπει να την έχει ενεργοποιήσει μέσω των σύνθετων ρυθμίσεων, ώστε να παρατηρηθεί η εν λόγω ευπάθεια στο δρομολογητή. 

Επιδιορθώσεις υλικολογισμικού διατίθενται για τα παρακάτω προϊόντα. Για να κατεβάσετε την έκδοση υλικολογισμικού που επιδιορθώνει την ευπάθεια κωδικού πρόσβασης, πατήστε τη σύνδεση για το μοντέλο σας παρακάτω και επισκεφθείτε την σελίδα έκδοσης υλικολογισμικού για οδηγίες:

Αυτή η ευπάθεια επηρεάζει επίσης τα ακόλουθα προϊόντα:

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500
  • WNDR3400v3
  • WNR3500Lv2
  • D6220
  • D6400
  • D8500

Η NETGEAR προγραμματίζει την κυκλοφορία ενημερώσεων υλικολογισμικού που επιδιορθώνουν την ευπάθεια κωδικού πρόσβασης μη αφαλούς χρονικής σήμανσης για όλα τα προϊόντα που επηρεάζονται.

Έως ότου διατεθεί η επιδιόρθωση υλικολογισμικού για το προϊόν σας, η NETGEAR συνιστά να διασφαλίσετε ότι είναι απενεργοποιημένη η απομακρυσμένη διαχείριση στο δρομολογητή σας. Η απομακρυσμένη διαχείριση είναι απενεργοποιημένη από προεπιλογή. Για περισσότερες πληροφορίες, ελέγξτε το εγχειρίδιο χρήστη του προϊόντος σας, το οποίο διατίθεται στη διεύθυνση http://www.netgear.com/support/.

Η πιθανότητα έκθεσης κωδικού πρόσβασης παραμένει αν δεν ολοκληρώσετε όλα τα προτεινόμενα βήματα. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την τήρηση των συστάσεων αυτής της ειδοποίησης.

Η NETGEAR θα ενημερώσει αυτό το άρθρο γνωσιακής βάσης όταν θα είναι διαθέσιμες περισσότερες πληροφορίες.

Αυτό το σφάλμα ανακαλύφθηκε από τον Kevin Chung. Ο Kevin Chung είναι μηχανικός ασφαλείας στην Canary Connect και συγγραφέας του CTFd (https://ctfd.io), ενός δημοφιλούς πλαισίου "Capture The Flag" που χρησιμοποιείται για τη μόρφωση σπουδαστών και την εκπαίδευση εισβολέων. Ο Kevin έχει εργαστεί και στην Bishop Fox πραγματοποιώντας δοκιμές διείσδυσης. Είναι απόφοιτος του Πολυτεχνικού Ινστιτούτου της Νέας Υόρκης (NYU Poly) και του Εργαστηρίου Συστημάτων Πληροφορικής και Διαδικτυακής Ασφάλειας (Information Systems and Internet Security Laboratory) με πτυχίο στην Πληροφορική και πολυετή θητεία στη διοργάνωση του CSAW CTF. Διατηρεί blog για τεχνικά θέματα στη διεύθυνση https://blog.kchung.co. Μπορείτε επίσης να τον ακολουθήσετε στο Twitter: https://twitter.com/kchungco.


Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.

Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.

Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear

Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com

Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.

Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά. 

 
Last Updated:07/07/2025 | Article ID: 000037029

This article applies to:

Recently Viewed Articles

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Our team is here to help!

    Phone
    Chat
    Email