Enterprise AV Home WiFi Mobile Wifi Support

ID savjeta: NETGEAR-PVA-2015-001
CVE: nije još dostupno (MITRE obaviješten)
Datum ažuriranja izvješća: 24.3.2015.
Status: čeka pregled
Revizija: 2


Sažetak
Istražitelj sigurnost otkrio je izloženost koja utječe na nekoliko NETGEAR usmjerivača. Izloženost postoji kad je uključeno daljinsko upravljanje. 

Svi NETGEAR usmjerivači isporučuju se s isključenim daljinskim upravljanjem.  Izloženost se potencijalno može upotrijebiti kako bi se s uređaja dobili podaci slanjem zahtjeva za koji nije potrebna provjera autentičnosti. Podaci koji mogu biti ugroženi obuhvaćaju administratorsku lozinku, serijski broj uređaja, pojedinosti o bežičnoj mreži uključujući lozinku i podatke o povezanim klijentskim uređajima. Dodatne informacije o ovoj vrsti izloženosti potražite na stranici http://seclists.org/fulldisclosure/2015/Feb/56

 

Ugroženi proizvodi

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200v4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Preporuke:

  1. Provjerite jesu li aktivirane sljedeće postavke:
    • Je li uključena WiFi zaštita kako se neovlašteni uređaji ne bi mogli pridružiti vašoj mreži. Ta je značajka prema zadanim postavkama uključena na našim usmjerivačima i pristupnicima.
    • Je li isključeno daljinsko upravljanje kako neovlašteni uređaji ne bi mogli pristupiti vašoj mreži s WAN mreže. Ta je značajka isključena prema zadanim postavkama. 
  2. Obratite pozornost na obavijesti koje NETGEAR šalje e-poštom jer ćemo vas na taj način obavijestiti o novim programskim datotekama kojima se ovaj program uklanja.  Ako svoj uređaj još niste registrirali za primanje obavijesti, to možete učiniti na stranici https://my.netgear.com/registration/login.aspx

Cijenimo što nam javljate potencijalne probleme sa sigurnošću. NETGEAR neprekidno nadzire poznate i nepoznate prijetnje. Proaktivan, a ne reaktivan pristup nastalim sigurnosnim problemima ključan je dio podrške za proizvode tvrtke NETGEAR.

Cilj tvrtke NETGEAR jest postati vodećom tvrtkom s obzirom na inovacije u povezivanju svijeta s internetom. Kako bismo taj cilj ostvarili, želimo zadobiti povjerenje korisnika NETGEAR proizvoda za povezivanje i zadržati ga.

Sigurnosne probleme možete prijaviti na stranici https://bugcrowd.com/netgear

Ako upotrebljavate NETGEAR proizvode i potrebna vam je podrška vezano uz sigurnost, možete se obratiti NETGEAR korisničkoj podršci putem stranice techsupport.security@netgear.com

Za sva ostala pitanja posjetite stranicu http://www.netgear.com/about/security/.

Poruke se više ne primaju na adresu e-pošte security@netgear.com i ta se adresa više ne provjerava aktivno. 

Last Updated:10/17/2025 | Article ID: 27253

Ovaj se članak odnosi na:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email