Onderneming AV WiFi voor thuis Mobiele wifi Ondersteuning

Dit beveiligingsadvies geeft een oplossing voor de volgende CVE-beveiligingslekken: CVE-2017-6077 en CVE-2017-6334. Dit advies heeft betrekking op de volgende NETGEAR PSV-nummers: PSV-2017-0739, PSV-2017-0740 en PSV-2017-0745.

NETGEAR is zich bewust van twee verwante veiligheidsproblemen die een externe aanvaller mogelijk toegang geven tot een modemrouter.

Externe opdrachtuitvoering

Door het eerste van deze beveiligingslekken, CVE-2017-6077, kan een aanvaller de controle over de modemrouter overnemen en er opdrachten op uitvoeren. Dit beveiligingslek kan zich voordoen onder een van de volgende omstandigheden:

  1. Een aanvaller heeft toegang tot het interne netwerk en kent het beheerderswachtwoord van de router.
  2. Extern beheer is ingeschakeld op de modemrouter en het beheerderswachtwoord is ingesteld op de standaardwaarde.

Extern beheer is standaard uitgeschakeld, dus een gebruiker moet dit bewust via geavanceerde instellingen hebben ingeschakeld en hebben nagelaten het beheerderswachtwoord voor de modemrouter te wijzigen om op zodanige wijze kwetsbaar te zijn. Anders moet de aanvaller toegang hebben tot het lokale netwerk.

Het volgende apparaat is getest en kwetsbaar bevonden voor dit probleem van externe opdrachtuitvoering:

  • DGN2200v1

Een onafhankelijke beveiligingsonderzoeker heeft gemeld dat DGN2200 versies 2, 3 en 4 ook kwetsbaar zijn. NETGEAR heeft DGN2200v2 echter nooit verzonden. NETGEAR heeft de beide andere producten getest en bevestigd dat deze niet kwetsbaar zijn.

NETGEAR is van plan om firmware-updates uit te geven waarmee de kwetsbaarheid van de externe opdrachtuitvoering wordt opgelost. Ongeacht of dit beveiligingslek op uw product van toepassing is, adviseert NETGEAR deze tijdelijke oplossing in dit artikel te gebruiken.

Aanvraagvervalsing op meerdere sites (Cross-Site Request Forgery, CSRF)

Door het tweede beveiligingslek, CVE-2017-6334, kan een aanvaller gebruikmaken van CSRF om beheerdersbevoegdheden te verkrijgen en opdrachten uit te voeren op de modemrouter nadat hij toegang heeft verkregen dankzij de kwetsbaarheid van de externe opdrachtuitvoering.

Dit beveiligingslek kan worden misbruikt door een aanvaller op uw lokale netwerk. Een aanvaller op het lokale netwerk (LAN) kan misbruik maken van dit beveiligingslek door een ingelogde gebruiker een schadelijke website of schadelijk programma te laten gebruiken. Een aanvaller op het gastnetwerk (WAN) kan alleen misbruik maken van dit beveiligingslek als het beheerderswachtwoord is ingesteld op de standaardwaarde.

Het volgende apparaat is getest en kwetsbaar bevonden voor dit CSRF-probleem:

  • DGN2200v1

Een onafhankelijke beveiligingsonderzoeker heeft gemeld dat DGN2200 versies 1, 2, 3 en 4 kwetsbaar zijn voor een CSRF-aanval. NETGEAR heeft DGN2200v2 echter nooit verzonden. NETGEAR heeft de beide andere producten getest en bevestigd dat deze niet kwetsbaar zijn.

NETGEAR is van plan om firmware-updates uit te geven waarmee de CSRF-kwetsbaarheid wordt opgelost. Ongeacht of dit beveiligingslek op uw product van toepassing is, adviseert NETGEAR deze tijdelijke oplossing in dit artikel te gebruiken.

Tijdelijke oplossing

NETGEAR raadt alle gebruikers sterk aan het standaard beheerderswachtwoord voor de modemrouter te wijzigen. Als u uw standaard beheerderswachtwoord wijzigt, is uw modemrouter beschermd tegen zowel de kwetsbaarheid van de externe opdrachtuitvoering als de CSRF-kwetsbaarheid. Het wijzigen van uw beheerderswachtwoord is ook een goede beveiliging.

Zie de volgende documenten voor meer informatie over het wijzigen van uw wachtwoord:

NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door het beheerderswachtwoord te wijzigen zoals aanbevolen in deze kennisgeving.

NETGEAR werkt dit artikel in de Kennisbank steeds bij, zodra er meer informatie beschikbaar is.


Wij stellen het zeer op prijs als u ons een beveiligingsprobleem meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.

Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.

Ga naar https://bugcrowd.com/netgearom een beveiligingslek te melden. 

Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wil melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com

Ga voor alle andere vragen naar http://www.netgear.com/about/security/.

Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt. 

Laatst bijgewerkt:07/07/2025 | Artikel-ID: 000037343

Onlangs bekeken artikelen

    Lees dit artikel in een andere taal:

    Lees dit artikel in een andere taal:

    Ons team staat klaar om u te helpen!

    Telefoon
    Chat
    E-mail