NETGEAR on tietoinen komentojen suorituksen ja FTP:n suojaamattoman päähakemiston tietoturvahaavoittuvuudesta, joka vaikuttaa DGN2200v4-modeemireitittimeen. Haavoittuvuuden vuoksi hakkerit, joilla on reitittimen järjestelmänvalvojan salasana, voivat lisätä käyttöjärjestelmään komentoja, joilla reitittimen tietoja ja päähakemiston tiedostoja pääsee käsittelemään sekä Internet-liikennettä muuttamaan.
DGN2200v4-laiteohjelmiston päivitetty versio, jolla haavoittuvuus pyritään korjaamaan, on parhaillaan testauksessa. NETGEAR aikoo julkaista laiteohjelmiston marraskuun 2016 lopussa.
Sillä välin NETGEAR suosittelee noudattamaan seuraavia ohjeita:
- Vaihda modeemireitittimen järjestelmänvalvojan salasana ja pidä se salassa. Näin voit pienentää komentojen suoritukseen liittyvän haavoittuvuuden riskiä. Vaihda salasana kirjautumalla modeemireitittimeen ja valitse sitten Lisäasetukset > Hallinta > Aseta salasana, täydennä kentät ja tallenna muutokset valitsemalla Käytä.
- Varmista, että modeemireitittimen FTP on poissa käytöstä. FTP on oletusarvoisesti poissa käytöstä DGN2200v4-modeemireitittimessä. Tarkista asetukset kirjautumalla modeemireitittimeen ja valitsemalla Lisäasetukset > USB-muisti > Lisäasetukset. Tarkista, että FTP-valintaruutu on tyhjä. Poista valintaruudun valinta, jos siinä on valintamerkki, ja tallenna muutokset valitsemalla Käytä.
Lisätietoja DGN2200v4-modeemireitittimestä on tuotteen käyttöoppaassa, jonka voi ladata osoitteesta http://www.downloads.netgear.com/files/GDC/DGN2200V4/DGN2200v4_UM_29Oct2015.pdf.
Huomautus: Jos suositeltuja toimenpiteitä ei suoriteta ohjeiden mukaisesti, hakkerit, joilla on reitittimen järjestelmänvalvojan salasana, voivat lisätä käyttöjärjestelmään komentoja, joilla reitittimen tietoja ja päähakemiston tiedostoja pääsee käsittelemään sekä Internet-liikennettä muuttamaan. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää vaihtamalla järjestelmänvalvojan salasana ohjeiden mukaisesti.
NETGEAR päivittää tämän tietokanta-artikkelin, kun lisätietoja on tarjolla.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.