Enterprise AV Home WiFi Mobile Wifi Support
3 people found this helpful in last 30 days

NETGEAR on tietoinen tietoturvaongelmasta, joka voi näyttää verkkokäyttöliittymän kirjautumissalasanat, kun salasanan palautustoiminto on poistettu käytöstä. Tämä haavoittuvuus ilmenee, kun hyökkääjä voi päästä sisäiseen verkkoon tai kun etähallinta on käytössä reitittimessä. Etähallinta on oletusarvoisesti poissa käytöstä. Käyttäjät voivat ottaa etähallinnan käyttöön lisäasetuksissa.

Laiteohjelmistokorjauksia on tällä hetkellä saatavilla seuraaviin laitteisiin, joihin ongelma vaikuttaa. Lataa laiteohjelmistoversio, joka korjaa salasanan palautushaavoittuvuuden, napsauttamalla oman mallisi linkkiä ja noudattamalla laiteohjelmistojulkaisun sivulla olevia ohjeita:

NETGEAR on myös julkaissut laiteohjelmiston, joka korjaa seuraavien kaapelimodeemireitittimien verkkosalasanan palautushaavoittuvuuden:

  • C6300

Internet-palveluntarjoaja julkaisee kaapelituotteiden, kuten C6300:n, uuden laiteohjelmiston, kun NETGEAR on julkaissut sen heille. C6300:n laiteohjelmistokorjaus, laiteohjelmistoversio 2.01.18, on julkaistu kaikille palveluntarjoajille. Ennen kuin palveluntarjoaja julkaisee laiteohjelmistokorjauksen sinulle, NETGEAR suosittelee tässä artikkelissa esitettyä ratkaisua. Voit tarkistaa C6300:n laiteohjelmistoversion noudattamalla seuraavan tietokanta-artikkelin ohjeita: How do I view the firmware version of my cable modem or modem router? (englanninkielinen).

NETGEAR on testannut seuraavat laitteet ja vahvistanut, että salasanan palautushaavoittuvuus ei vaikuta niihin:

  • V6510

Seuraaville tuotteille, joihin haavoittuvuus vaikuttaa, NETGEAR suosittelee tässä artikkelissa esitettyä ratkaisua.

Reitittimen malli ja laiteohjelmiston versio:

  • R6200 v1.0.1.56_1.0.43
  • R6300 v1.0.2.78_1.0.58
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.40_1.0.68

DSL-yhdyskäytävän malli ja laiteohjelmiston versio:

  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68
  • DGN2200v4 v1.0.0.76

Jos laitteelle, johon haavoittuvuus vaikuttaa, ei ole saatavilla laiteohjelmistokorjausta, NETGEAR suosittelee, että korjaat haavoittuvuuden seuraavalla keinolla:

  1. Ota laitteen salasanan palautustoiminto käyttöön manuaalisesti.
    Lisätietoja reitittimen hallintasalasanan palautuksen määrittämisestä on artikkelissa Configuring router administrative password recovery (englanninkielinen).
  2. Varmista, että etähallinta on poissa käytöstä.
    Etähallinta on oletuksena poissa käytöstä. Lisätietoja on tuotteen käyttöoppaassa, joka on saatavilla osoitteesta http://www.netgear.com/support/.

Salasanan paljastumismahdollisuus on edelleen olemassa, jos et tee kumpaakin korjausta. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää noudattamalla tässä ilmoituksessa annettuja suosituksia.


Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.

NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.

Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear

Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com

Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.

Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota. 

Last Updated:07/07/2025 | Article ID: 30632

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email