Enterprise AV Home WiFi Mobile Wifi Support

Tanácsazonosító: NETGEAR-PVA-2015-001
CVE: Még nem érhető el (értesítettük a MITRE-t)
Frissített jelentés dátuma: 2015. 03. 24.
Állapot: Felülvizsgálatra várva
Felülvizsgálat: 2


Áttekintés
Az egyik biztonsági kutató felfedezett egy olyan biztonsági hibát, amely számos vezeték nélküli NETGEAR routerre kihathat. A biztonsági hiba abban az esetben áll fenn, ha a távfelügyelet be van kapcsolva. 

Az összes NETGEAR routert úgy küldjük, hogy a távfelügyelet alapértelmezés szerint ki van kapcsolva.  A biztonsági hiba felhasználható arra, hogy illetéktelen személy információt szerezzen az eszközről egy olyan kérés küldésével, amelynek nincs szüksége hitelesítésre. A közzétett információ tartalmazhatja a rendszergazda jelszavát, az eszköz sorozatszámát, a vezeték nélküli hálózat adatait, beleértve a jelszót és a csatlakozó kliensek információit. A biztonsági hibára vonatkozó további információért látogasson el a következő weboldalra: http://seclists.org/fulldisclosure/2015/Feb/56

 

Érintett termékek

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200V4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Javaslatok:

  1. Győződjön meg arról, hogy az alábbi beállítások engedélyezve vannak:
    • BE vannak kapcsolva a WiFi biztonsági beállításai, így jogosulatlan eszközök nem csatlakozhatnak a hálózathoz. Ez a beállítás alapértelmezés szerint BE van kapcsolva a routereken és az átjárókon.
    • KI van kapcsolva a távfelügyelet, így jogosulatlan eszközök nem férhetnek hozzá a hálózathoz a WAN hálózaton keresztül. Ez a beállítás alapértelmezés szerint KI van kapcsolva. 
  2. A NETGEAR küld majd egy e-mailt, amely tartalmazza jelen probléma kiküszöbölését szolgáló új firmware-re vonatkozó információt.  Ha eszközét még nem regisztrálta értesítések fogadására, ezt megteheti a következő weboldalon: https://my.netgear.com/registration/login.aspx

Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

Last Updated:10/17/2025 | Article ID: 27253

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email