A NETGEAR-nek tudomása van arról a biztonsági hibáról, amely a jelszó-visszaállítás funkció kikapcsolásakor felfedi a webes grafikus felhasználói terület bejelentkezési jelszavát. Ez a biztonsági hiba akkor fordul elő, amikor egy támadó hozzáfér a belső hálózathoz, vagy amikor a távfelügyelet engedélyezve van a routeren. A távfelügyelet alapértelmezés szerint ki van kapcsolva, így a felhasználó csak a speciális beállításoknál kapcsolhatja be a távfelügyeletet.
A firmware-javítások jelenleg a következő érintett eszközökön érhetőek el: Az új firmware letöltéséhez, amely a jelszó-visszaállítás biztonsági hibáját javítja ki, kattintson a saját modelljéhez tartozó hivatkozásra, további utasításokért pedig látogasson el a firmware kiadási oldalára.
- R8500
- R8300
- R7000
- R6400
- R7300DST
- R7100LG
- R6300v2
- WNDR3400v3
- WNR3500Lv2
- R6250
- R6700
- R6900
- R8000
- R7900
- WNDR4500v2
- R6200v2
- WNDR3400v2
- D6220
- D6400
A NETGEAR egy olyan firmware-t is kiadott, amely kijavítja a jelszó-visszaállítás biztonsági hibáját a következő kábelmodem-router esetében:
- C6300
A C6300 és hasonló kábeles termékek esetében az új firmware-t internetszolgáltatója adja ki, miután a NETGEAR a rendelkezésére bocsátja. A C6300 firmware-javítása, a 2.01.18 firmware-verzió minden szolgáltató rendelkezésére áll. Amíg szolgáltatója a firmware-javítást az Ön rendelkezésére nem bocsátja, a NETGEAR határozottan javasolja a cikkben ismertetett elkerülő módszer alkalmazását. A C6300 aktuális firmware-verziójának megtekintéséhez látogasson el a következő tudástár cikkhez, és kövesse az utasításokat: Hol található a kábelmodem vagy a modemrouter firmware-verziója?
A NETGEAR a tesztelést követően megállapította, hogy az következő eszközöket a webes jelszó-visszaállítás biztonsági hibájának való kitettség nem érinti.
- V6510
A következő érintett eszközök esetében a NETGEAR az ebben a cikkben leírt megkerülő módszer alkalmazását javasolja.
Router típusa és a firmware-verziója:
- R6200, 1.0.1.56_1.0.43 verzió
- R6300, 1.0.2.78_1.0.58 verzió
- VEGN2610 v1.0.0.14_1.0.12
- AC1450, 1.0.0.34_10.0.16 verzió
- WNR1000v3, 1.0.2.68_60.0.93 verzió
- WNDR3700v3 v1.0.0.38_1.0.31
- WNDR4000, 1.0.2.4_9.1.86 verzió
- WNDR4500 v1.0.1.40_1.0.68
DSL-átjáró típusa és firmware-verziója:
- D6300, 1.0.0.96 verzió
- D6300B, 1.0.0.40 verzió
- DGN2200Bv4, 1.0.0.68 verzió
- DGN2200v4 v1.0.0.76
Amennyiben érintett terméke nem rendelkezik elérhető firmware-javítással, a biztonsági hiba helyreállításához a NETGEAR határozottan javasolja az elkerülő módszer alkalmazását:
- Engedélyezze manuálisan az eszközön a jelszó-visszaállítási funkciót.
További információért látogasson ide: A rendszergazdai jelszó-visszaállítás konfigurálása a routeren. - Ellenőrizze, hogy a távfelügyelet ki van-e kapcsolva
A távfelügyelet alapértelmezés szerint ki van kapcsolva. További információért használja terméke felhasználói kézikönyvét, amely a http://www.netgear.com/support/ weboldalon érhető el.
Ha nem hajtja végre mindkét lépést, a jelszó felfedésének lehetősége továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatóban foglalt javaslatok alkalmazásával elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.