Tanácsazonosító: NETGEAR-PVA-2015-001
CVE: Még nem érhető el (értesítettük a MITRE-t)
Frissített jelentés dátuma: 2015. 03. 24.
Állapot: Felülvizsgálatra várva
Felülvizsgálat: 2
Áttekintés
Az egyik biztonsági kutató felfedezett egy olyan biztonsági hibát, amely számos vezeték nélküli NETGEAR routerre kihathat. A biztonsági hiba abban az esetben áll fenn, ha a távfelügyelet be van kapcsolva.
Az összes NETGEAR routert úgy küldjük, hogy a távfelügyelet alapértelmezés szerint ki van kapcsolva. A biztonsági hiba felhasználható arra, hogy illetéktelen személy információt szerezzen az eszközről egy olyan kérés küldésével, amelynek nincs szüksége hitelesítésre. A közzétett információ tartalmazhatja a rendszergazda jelszavát, az eszköz sorozatszámát, a vezeték nélküli hálózat adatait, beleértve a jelszót és a csatlakozó kliensek információit. A biztonsági hibára vonatkozó további információért látogasson el a következő weboldalra: http://seclists.org/fulldisclosure/2015/Feb/56
Érintett termékek
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Javaslatok:
- Győződjön meg arról, hogy az alábbi beállítások engedélyezve vannak:
- BE vannak kapcsolva a WiFi biztonsági beállításai, így jogosulatlan eszközök nem csatlakozhatnak a hálózathoz. Ez a beállítás alapértelmezés szerint BE van kapcsolva a routereken és az átjárókon.
- KI van kapcsolva a távfelügyelet, így jogosulatlan eszközök nem férhetnek hozzá a hálózathoz a WAN hálózaton keresztül. Ez a beállítás alapértelmezés szerint KI van kapcsolva.
- A NETGEAR küld majd egy e-mailt, amely tartalmazza jelen probléma kiküszöbölését szolgáló új firmware-re vonatkozó információt. Ha eszközét még nem regisztrálta értesítések fogadására, ezt megteheti a következő weboldalon: https://my.netgear.com/registration/login.aspx
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.