ID savjeta: NETGEAR-PVA-2015-001
CVE: nije još dostupno (MITRE obaviješten)
Datum ažuriranja izvješća: 24.3.2015.
Status: čeka pregled
Revizija: 2
Sažetak
Istražitelj sigurnost otkrio je izloženost koja utječe na nekoliko NETGEAR usmjerivača. Izloženost postoji kad je uključeno daljinsko upravljanje.
Svi NETGEAR usmjerivači isporučuju se s isključenim daljinskim upravljanjem. Izloženost se potencijalno može upotrijebiti kako bi se s uređaja dobili podaci slanjem zahtjeva za koji nije potrebna provjera autentičnosti. Podaci koji mogu biti ugroženi obuhvaćaju administratorsku lozinku, serijski broj uređaja, pojedinosti o bežičnoj mreži uključujući lozinku i podatke o povezanim klijentskim uređajima. Dodatne informacije o ovoj vrsti izloženosti potražite na stranici http://seclists.org/fulldisclosure/2015/Feb/56
Ugroženi proizvodi
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200v4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Preporuke:
- Provjerite jesu li aktivirane sljedeće postavke:
- Je li uključena WiFi zaštita kako se neovlašteni uređaji ne bi mogli pridružiti vašoj mreži. Ta je značajka prema zadanim postavkama uključena na našim usmjerivačima i pristupnicima.
- Je li isključeno daljinsko upravljanje kako neovlašteni uređaji ne bi mogli pristupiti vašoj mreži s WAN mreže. Ta je značajka isključena prema zadanim postavkama.
- Obratite pozornost na obavijesti koje NETGEAR šalje e-poštom jer ćemo vas na taj način obavijestiti o novim programskim datotekama kojima se ovaj program uklanja. Ako svoj uređaj još niste registrirali za primanje obavijesti, to možete učiniti na stranici https://my.netgear.com/registration/login.aspx
Cijenimo što nam javljate potencijalne probleme sa sigurnošću. NETGEAR neprekidno nadzire poznate i nepoznate prijetnje. Proaktivan, a ne reaktivan pristup nastalim sigurnosnim problemima ključan je dio podrške za proizvode tvrtke NETGEAR.
Cilj tvrtke NETGEAR jest postati vodećom tvrtkom s obzirom na inovacije u povezivanju svijeta s internetom. Kako bismo taj cilj ostvarili, želimo zadobiti povjerenje korisnika NETGEAR proizvoda za povezivanje i zadržati ga.
Sigurnosne probleme možete prijaviti na stranici https://bugcrowd.com/netgear.
Ako upotrebljavate NETGEAR proizvode i potrebna vam je podrška vezano uz sigurnost, možete se obratiti NETGEAR korisničkoj podršci putem stranice techsupport.security@netgear.com.
Za sva ostala pitanja posjetite stranicu http://www.netgear.com/about/security/.
Poruke se više ne primaju na adresu e-pošte security@netgear.com i ta se adresa više ne provjerava aktivno.