Enterprise AV Home WiFi Mobile Wifi Support

Ez a biztonsági tanács a következő CVE hibát küszöböli ki: CVE-2017-5679.

A NETGEAR-nek tudomása van egy biztonsági hibáról, amely lehetővé teszi a támadó számára a router rendszergazdai jelszavához való hozzáférést a nem biztonságos időkorlátnak köszönhetően. Ez a biztonsági hiba csak akkor fordul elő, amikor egy támadó hozzáfér a belső hálózathoz, vagy amikor a távfelügyelet engedélyezve van a routeren.

A távfelügyelet alapértelmezés szerint ki van kapcsolva, így a router csak akkor van ilyen módon kitéve a veszélynek, ha a felhasználó a router speciális beállításainál kifejezetten bekapcsolta a távfelügyeletet. 

A firmware-javítások a következő érintett termékeken érhetőek el. Az új firmware letöltéséhez, amely a jelszót érintő hibát javítja ki, kattintson a saját modelljéhez tartozó alábbi hivatkozásra, további utasításokért pedig látogasson el a firmware kiadási oldalára:

A biztonsági hiba a következő termékeket is érinti:

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500
  • WNDR3400v3
  • WNR3500Lv2
  • D6220
  • D6400
  • D8500

A NETGEAR tervezi olyan firmware-frissítések kiadását, amelyek az összes érintett termék esetében kijavítják a nem biztonságos időkorlátot érintő hibát.

Amíg termékéhez nem áll rendelkezésre firmware-javítás, a NETGEAR a távfelügyelet kikapcsolását javasolja a routeren. A távfelügyelet alapértelmezés szerint ki van kapcsolva. További információért használja terméke felhasználói kézikönyvét, amely a http://www.netgear.com/support/ weboldalon érhető el.

Ha nem hajtja végre az összes ajánlott lépést, a jelszó felfedésének lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.

A NETGEAR, amint lehetséges, további információval bővíti ezt a tudástár cikket.

A hibát Kevin Chung fedezte fel. Kevin Chung a Canary Connect biztonságtechnikai mérnöke és a CTFd (https://ctfd.io) alkotója, amely egy, a diákok oktatását és hackerek képzését szolgáló, nyílt forráskódú Capture The Flag keretrendszer. Kevin korábban a Bishop Foxnak végzett behatolási tesztelést. A NYU Poly kevésbé szerencsés elnevezésű ISIS Laboratory központjában diplomázott informatika szakon, miután évekig annak híres CSAW CTF-jét működtette. Műszaki blogot is vezet: https://blog.kchung.co. Ezen kívül a Twitteren is megtalálható: https://twitter.com/kchungco.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

 
Last Updated:07/07/2025 | Article ID: 000037029

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email