Enterprise AV Home WiFi Mobile Wifi Support

Αυτές οι συμβουλές ασφαλείας αναφέρονται στις παρακάτω ευπάθειες CVE: CVE-2017-6077 και CVE-2017-6334. Αυτές οι συμβουλές αναφέρονται στους παρακάτω αριθμούς NETGEAR PSV: PSV-2017-0739, PSV-2017-0740 και PSV-2017-0745.

Η NETGEAR είναι ενήμερη για δύο σχετικά μεταξύ τους ζητήματα ασφάλειας που θα μπορούσαν δυνητικά να επιτρέψουν σε έναν απομακρυσμένο εισβολέα να αποκτήσει πρόσβαση σε ένα δρομολογητή μόντεμ.

Απομακρυσμένη εκτέλεση εντολών

Η πρώτη ευπάθεια (CVE-2017-6077), επιτρέπει σε έναν εισβολέα να αποκτήσει τον έλεγχο ενός δρομολογητή μόντεμ και να εκτελεί εντολές σε αυτόν. Η ευπάθεια αυτή μπορεί να προκύψει υπό μια από τις παρακάτω συνθήκες:

  1. Ο εισβολέας έχει πρόσβαση στο εσωτερικό δίκτυο και γνωρίζει τον κωδικό πρόσβασης διαχειριστή του δρομολογητή.
  2. Η απομακρυσμένη διαχείριση είναι ενεργοποιημένη στο δρομολογητή μόντεμ και ο κωδικός πρόσβασης διαχειριστή έχει οριστεί στην προεπιλεγμένη τιμή.

Η απομακρυσμένη διαχείριση είναι απενεργοποιημένη από προεπιλογή, οπότε ένας χρήστης θα πρέπει να την έχει ενεργοποιήσει μέσω των σύνθετων ρυθμίσεων και να μην έχει αλλάξει τον προεπιλεγμένο κωδικό πρόσβασης διαχειριστή ώστε ο δρομολογητής μόντεμ να είναι ευάλωτος σε μια απομακρυσμένη επίθεση. Διαφορετικά, ο εισβολέας πρέπει να έχει πρόσβαση στο τοπικό δίκτυο.

Η παρακάτω συσκευή ελέγχθηκε και βρέθηκε ότι είναι ευάλωτη σε αυτό το ζήτημα απομακρυσμένης εκτέλεσης εντολών:

  • DGN2200v1

Ένας ανεξάρτητος ερευνητής θεμάτων ασφαλείας ανέφερε ότι οι εκδόσεις 2, 3 και 4 του DGN2200 είναι επίσης ευάλωτες. Ωστόσο, η NETGEAR δεν κυκλοφόρησε ποτέ το DGN2200v2. Η NETGEAR έλεγξε και τα δύο άλλα προϊόντα και επιβεβαιώνει ότι δεν είναι ευάλωτα.

Η NETGEAR προγραμματίζει την κυκλοφορία ενημερώσεων υλικολογισμικού που επιδιορθώνουν την ευπάθεια απομακρυσμένης εκτέλεσης εντολών. Ανεξάρτητα από το εάν το προϊόν σας επηρεάζεται από αυτήν την ευπάθεια, η NETGEAR συνιστά να ακολουθήσετε τη διαδικασία επίλυσης που συνιστάται σε αυτό το άρθρο.

Πλαστογράφηση αίτησης δεδομένων μεταξύ τοποθεσιών (CSRF - Cross-Site Request Forgery)

Η δεύτερη ευπάθεια που έχει αναφερθεί (CVE-2017-6334), επιτρέπει στον εισβολέα να χρησιμοποιήσει το CSRF για να αποκτήσει δικαιώματα διαχειριστή και να εκτελέσει εντολές στο δρομολογητή μόντεμ αφού, προηγουμένως, έχει χρησιμοποιήσει την ευπάθεια απομακρυσμένης εκτέλεσης εντολών για να αποκτήσει πρόσβαση.

Ένας εισβολέας μπορεί να εκμεταλλευτεί αυτή την ευπάθεια στο τοπικό σας δίκτυο. Ένας εισβολέας στο τοπικό δίκτυο (LAN) θα μπορούσε να εκμεταλλευτεί αυτή την ευπάθεια παραπλανώντας έναν συνδεδεμένο χρήστη ώστε να επισκεφτεί μια κακόβουλη τοποθεσία web ή να χρησιμοποιήσει ένα κακόβουλο πρόγραμμα. Ένας εισβολέας στο δίκτυο επισκεπτών (WAN) μπορεί να εκμεταλλευτεί αυτήν την ευπάθεια μόνο εάν ο κωδικός πρόσβασης διαχειριστή έχει οριστεί στην προεπιλεγμένη τιμή.

Η παρακάτω συσκευή ελέγχθηκε και βρέθηκε ότι είναι ευάλωτη σε αυτό το ζήτημα CSRF:

  • DGN2200v1

Ένας ανεξάρτητος ερευνητής θεμάτων ασφαλείας ανέφερε ότι οι εκδόσεις 1, 2, 3 και 4 του DGN2200 είναι ευάλωτες στην επίθεση CSRF. Ωστόσο, η NETGEAR δεν κυκλοφόρησε ποτέ το DGN2200v2. Η NETGEAR έλεγξε και τα δύο άλλα προϊόντα και επιβεβαιώνει ότι δεν είναι ευάλωτα.

Η NETGEAR προγραμματίζει την κυκλοφορία ενημερώσεων υλικολογισμικού που επιδιορθώνουν την ευπάθεια CSRF. Ανεξάρτητα από το εάν το προϊόν σας επηρεάζεται από αυτήν την ευπάθεια, η NETGEAR συνιστά να ακολουθήσετε τη διαδικασία επίλυσης που συνιστάται σε αυτό το άρθρο.

Διαδικασία επίλυσης

Η NETGEAR συνιστά ανεπιφύλακτα να αλλάξουν όλοι οι χρήστες τον κωδικό πρόσβασης διαχειριστή του δρομολογητή μόντεμ τους από τον προεπιλεγμένο κωδικό πρόσβασης. Εάν αλλάξετε τον κωδικό πρόσβασης διαχείρισης από τον προεπιλεγμένο κωδικό πρόσβασης, ο δρομολογητής μόντεμ σας θα είναι προστατευμένος από την ευπάθεια απομακρυσμένης εκτέλεσης εντολών καθώς και από την ευπάθεια CSRF. Η αλλαγή του κωδικού πρόσβασης διαχειριστή είναι επίσης μια καλή πρακτική ασφάλειας.

Για περισσότερες πληροφορίες σχετικά με την αλλαγή του κωδικού πρόσβασής σας, ανατρέξτε στα παρακάτω έγγραφα:

Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την αλλαγή του κωδικού πρόσβασης διαχειριστή, όπως συνίσταται σε αυτή την ειδοποίηση.

Η NETGEAR θα ενημερώσει αυτό το άρθρο γνωσιακής βάσης όταν θα είναι διαθέσιμες περισσότερες πληροφορίες.


Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.

Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.

Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear

Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com

Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.

Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά. 

Last Updated:07/07/2025 | Article ID: 000037343

Recently Viewed Articles

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Lesen Sie diesen Artikel in einer anderen Sprache:

    Our team is here to help!

    Phone
    Chat
    Email