Αναγνωριστικό συμβουλών ασφαλείας: NETGEAR-PVA-2015-001
CVE: Δεν είναι ακόμα διαθέσιμο (η MITRE έχει ενημερωθεί)
Ημερομηνία ενημέρωσης αναφοράς: 2015-03-24
Κατάσταση: Εκκρεμεί έλεγχος
Αναθεώρηση: 2
Επισκόπηση
Ένας ερευνητής θεμάτων ασφαλείας αποκάλυψε μια ευπάθεια που επηρεάζει πολλούς δρομολογητές ασύρματου δικτύου NETGEAR. Η ευπάθεια υφίσταται όταν είναι ενεργοποιημένη η απομακρυσμένη διαχείριση.
Όλοι δρομολογητές NETGEAR αποστέλλονται με την απομακρυσμένη διαχείριση απενεργοποιημένη ως προεπιλεγμένη ρύθμιση. Η ευπάθεια μπορεί ενδεχομένως να χρησιμοποιηθεί για λήψη πληροφοριών από τη συσκευή με την αποστολή ενός αιτήματος που δεν απαιτεί έλεγχο ταυτότητας. Οι πληροφορίες που μπορεί να αποκαλυφθούν περιλαμβάνουν τον κωδικό πρόσβασης διαχειριστή, τον σειριακό αριθμό της συσκευής και στοιχεία του ασύρματου δικτύου, συμπεριλαμβανομένου του κωδικού πρόσβασης και πληροφοριών για τα συνδεδεμένα συστήματα-πελάτες. Για περισσότερες πληροφορίες σχετικά με αυτήν την ευπάθεια, επισκεφθείτε τη διεύθυνση http://seclists.org/fulldisclosure/2015/Feb/56
Προϊόντα που επηρεάζονται
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Προτάσεις:
- Βεβαιωθείτε ότι αυτές οι ρυθμίσεις είναι ενεργές:
- Η ασφάλεια Wi-Fi είναι ενεργοποιημένη για να εμποδίζεται η σύνδεση μη εξουσιοδοτημένων συσκευών στο δίκτυό σας. Αυτή η λειτουργία είναι ενεργοποιημένη από προεπιλογή στους δρομολογητές και στις πύλες μας.
- Η απομακρυσμένη διαχείριση είναι απενεργοποιημένη ώστε να εμποδίζεται η πρόσβαση μη εξουσιοδοτημένων συσκευών στο δίκτυό σας από το WAN. Αυτή η λειτουργία είναι απενεργοποιημένη από προεπιλογή.
- Αναζητήστε μια ειδοποίηση μέσω email από την NETGEAR για πληροφορίες σχετικά με τη δημοσίευση νέου υλικολογισμικού που επιλύει αυτό το ζήτημα. Αν δεν έχετε ακόμα δηλώσει τη συσκευή σας ώστε να λαμβάνετε ειδοποιήσεις, μπορείτε να το κάνετε στη διεύθυνση https://my.netgear.com/registration/login.aspx
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά.