Dette sikkerhetstipset omhandler følgende CVE-sikkerhetsproblemer: CVE-2017-6077 og CVE-2017-6334. Dette sikkerhetstipset omhandler følgende NETGEAR PSV-numre: PSV-2017-0739, PSV-2017-0740 og PSV-2017-0745.
NETGEAR er klar over to relaterte sikkerhetsproblemer som kan gi en ekstern angriper tilgang til en modemruter.
Ekstern kommandoutførelse
Det første sikkerhetsproblemet, CVE-2017-6077, gir en angriper muligheten til å ta over modemruteren og utføre kommandoer på den. Dette sikkerhetsproblemet kan forekomme under følgende omstendigheter:
- En angriper har tilgang til det interne nettverket og kan ruterens administratorpassord.
- Ekstern administrasjon er aktivert på modemruteren, og administratorpassordet er tilbakestilt til standardverdien.
Ekstern administrasjon er avslått som standard, dermed må en bruker slå på ekstern administrasjon via avanserte innstillinger og la standardadministratorpassordet til modemruteren forbli uendret for at ruteren skal kunne utsettes for eksterne overgrep. Eller så må angriperen ha tilgang til lokalnettverket.
Følgende enhet ble testet og viste seg å være utsatt for problemet med ekstern kommandoutførelse:
- DGN2200v1
En uavhengig sikkerhetsagent rapporterte at DGN2200 versjon 2, 3 og 4 også var utsatt. Men NETGEAR leverte aldri DGN2200v2. NETGEAR har testet begge de andre produktene og bekreftet at de ikke er utsatt.
NETGEAR har planer om å utgi fastvareoppdateringer som reparerer sikkerhetsproblemet med ekstern kommandoutførelse. Uansett om produktet ditt er berørt av dette sikkerhetsproblemet eller ikke, anbefaler NETGEAR at du følger løsningsprosedyren som ble anbefalt i denne artikkelen.
Cross-Site Request Forgery (CSRF)
Det andre rapporterte sikkerhetsproblemet, CVE-2017-6334, gir en angriper tillatelse til å bruke CSRF for å få administratorrettigheter og utføre kommandoer på modemruteren etter å ha utnyttet sikkerhetsproblemet med ekstern kommandoutførelse for å få tilgang.
Dette sikkerhetsproblemet kan utnyttes av en angriper på lokalnettverket ditt. En angriper på lokalnettverket (LAN) kan utnytte sikkerhetsproblemet ved å lure en innlogget bruker til å besøke en skadelig nettside eller et skadelig program. En angriper på gjestenettverket (WAN) kan bare utnytte sikkerhetsproblemet hvis administratorpassordet er tilbakestilt til standardverdien.
Følgende enhet ble testet og viste seg å være utsatt for dette CSRF-problemet:
- DGN2200v1
En uavhengig sikkerhetsagent rapporterte at DGN2200 versjon 1, 2, 3 og 4 er utsatt for dette CSRF-angrepet. Men NETGEAR leverte aldri DGN2200v2. NETGEAR har testet de andre produktene og bekreftet at de ikke er utsatt.
NETGEAR har planer om å utgi fastvareoppdateringer som reparerer CSRF-sikkerhetsproblemet. Uansett om produktet ditt er berørt av dette sikkerhetsproblemet eller ikke, anbefaler NETGEAR at du følger løsningsprosedyren som ble anbefalt i denne artikkelen.
Løsning
NETGEAR anbefaler at alle brukere endrer modemruterens administratorpassord til noe annet enn standardpassordet. Hvis du endrer administratorpassordet til noe annet enn standardpassordet, vil modemruteren være beskyttet mot sikkerhetsproblemene med CSRF og ekstern kommandoutførelse. Endring av administratorpassordet er også en god sikkerhetsrutine.
Hvis du vil ha mer informasjon om endring av passord, kan du se i følgende dokumenter:
- DGN2200v1: N300 Wireless ADSL2+ Modem Router DGN2200 User Manual, side 27
- DGN2200v3 og DGN2200v4: How do I change the admin password on my NETGEAR router?
NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å endre administratorpassordet som anbefalt i denne meldingen.
NETGEAR oppdaterer denne kunnskapsbaseartikkelen når mer informasjon blir tilgjengelig.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket.