A NETGEAR tudomására jutott egy, a DGN2200v4 modemrouterek parancsvégrehajtását és nem biztonságos FTP-gyökérkönyvárait érintő biztonsági hiba, amely a router rendszergazdai jelszavával rendelkező hackerek számára a routeren hátsó kapuk létrehozására és az internetforgalom módosítására képes operációsrendszer-parancsok terjesztését, valamint a gyökérkönyvtárban tárolt fájlok elérését teszi lehetővé.
A biztonsági hibát megoldó DGN2200v4 firmware frissített verziója már tesztelés alatt áll. A NETGEAR a firmware kiadását 2016 novemberére tervezi.
Ugyanakkor a NETGEAR a következő lépések végrehajtását javasolja:
- Módosítsa a modemrouter rendszergazdai jelszavát, és tartsa biztonságos helyen, így csökkenthető a parancsvégrehajtást érintő biztonsági hiba lehetősége. A jelszó módosításához jelentkezzen be a modemrouterre, válassza a Speciális > Felügyelet > Jelszó beállítása lehetőséget, töltse ki a mezőket, majd a módosítások mentéséhez kattintson az Alkalmaz gombra.
- Ellenőrizze, hogy az FTP ki van-e kapcsolva a modemrouteren. A DGN2200v4 modemrouteren az FTP alapértelmezés szerint be van kapcsolva. A beállítások ellenőrzéséhez jelentkezzen be a modemrouterbe, válassza a Speciális > USB-tárhely > Speciális beállítások lehetőséget, majd ellenőrizze, hogy az FTP jelölőnégyzet üres-e. Ha nem üres, törölje ki a jelölőnégyzet jelölését, majd a módosítások mentéséhez kattintson az Alkalmaz gombra.
A DGN2200v4 modemrouterrel kapcsolatos további információkért tekintse meg a termék használati útmutatóját, amely a http://www.downloads.netgear.com/files/GDC/DGN2200V4/DGN2200v4_UM_29Oct2015.pdf oldalról tölthető le.
Megjegyzés: Amennyiben a javasolt lépéseket nem a leírtak szerint hajtja végre, fennáll a lehetősége, hogy a router rendszergazdai jelszavával rendelkező hackerek a routeren hátsó kapuk létrehozására és az internetforgalom módosítására képes operációsrendszer-parancsokat terjesztenek, valamit elérik a gyökérkönyvtárban tárolt fájlokat. A NETGEAR nem felelős semmilyen, a jelszó javasolt módon történő megváltoztatásával elkerülhető következményért.
A NETGEAR, amint lehetséges, további információval bővíti ezt a tudástár cikket.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.