Enterprise AV Home WiFi Mobile Wifi Support
2 people found this helpful in last 30 days

A NETGEAR-nek tudomása van arról a biztonsági hibáról, amely a jelszó-visszaállítás funkció kikapcsolásakor felfedi a webes grafikus felhasználói terület bejelentkezési jelszavát. Ez a biztonsági hiba akkor fordul elő, amikor egy támadó hozzáfér a belső hálózathoz, vagy amikor a távfelügyelet engedélyezve van a routeren. A távfelügyelet alapértelmezés szerint ki van kapcsolva, így a felhasználó csak a speciális beállításoknál kapcsolhatja be a távfelügyeletet.

A firmware-javítások jelenleg a következő érintett eszközökön érhetőek el: Az új firmware letöltéséhez, amely a jelszó-visszaállítás biztonsági hibáját javítja ki, kattintson a saját modelljéhez tartozó hivatkozásra, további utasításokért pedig látogasson el a firmware kiadási oldalára.

A NETGEAR egy olyan firmware-t is kiadott, amely kijavítja a jelszó-visszaállítás biztonsági hibáját a következő kábelmodem-router esetében:

  • C6300

A C6300 és hasonló kábeles termékek esetében az új firmware-t internetszolgáltatója adja ki, miután a NETGEAR a rendelkezésére bocsátja. A C6300 firmware-javítása, a 2.01.18 firmware-verzió minden szolgáltató rendelkezésére áll. Amíg szolgáltatója a firmware-javítást az Ön rendelkezésére nem bocsátja, a NETGEAR határozottan javasolja a cikkben ismertetett elkerülő módszer alkalmazását. A C6300 aktuális firmware-verziójának megtekintéséhez látogasson el a következő tudástár cikkhez, és kövesse az utasításokat: Hol található a kábelmodem vagy a modemrouter firmware-verziója?

A NETGEAR a tesztelést követően megállapította, hogy az következő eszközöket a webes jelszó-visszaállítás biztonsági hibájának való kitettség nem érinti.

  • V6510

A következő érintett eszközök esetében a NETGEAR az ebben a cikkben leírt megkerülő módszer alkalmazását javasolja.

Router típusa és a firmware-verziója:

  • R6200, 1.0.1.56_1.0.43 verzió
  • R6300, 1.0.2.78_1.0.58 verzió
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450, 1.0.0.34_10.0.16 verzió
  • WNR1000v3, 1.0.2.68_60.0.93 verzió
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000, 1.0.2.4_9.1.86 verzió
  • WNDR4500 v1.0.1.40_1.0.68

DSL-átjáró típusa és firmware-verziója:

  • D6300, 1.0.0.96 verzió
  • D6300B, 1.0.0.40 verzió
  • DGN2200Bv4, 1.0.0.68 verzió
  • DGN2200v4 v1.0.0.76

Amennyiben érintett terméke nem rendelkezik elérhető firmware-javítással, a biztonsági hiba helyreállításához a NETGEAR határozottan javasolja az elkerülő módszer alkalmazását:

  1. Engedélyezze manuálisan az eszközön a jelszó-visszaállítási funkciót.
    További információért látogasson ide: A rendszergazdai jelszó-visszaállítás konfigurálása a routeren.
  2. Ellenőrizze, hogy a távfelügyelet ki van-e kapcsolva
    A távfelügyelet alapértelmezés szerint ki van kapcsolva. További információért használja terméke felhasználói kézikönyvét, amely a http://www.netgear.com/support/ weboldalon érhető el.

Ha nem hajtja végre mindkét lépést, a jelszó felfedésének lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

Last Updated:07/07/2025 | Article ID: 30632

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email