NETGEAR er klar over problemet med passordgjenoppretting og filtilgang på enkelte rutere og modemrutere.
NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig. Fastvareoppdateringer er for øyeblikket tilgjengelige for følgende berørte produkter:
- D8500 som kjører fastvareversjon 1.0.3.27 og eldre
- DGN2200v4 som kjører fastvareversjon 1.0.0.82 og eldre
- R6300v2 som kjører fastvareversjon 1.0.4.06 og eldre
- R6400 som kjører fastvareversjon 1.0.1.20 og eldre
- R6400v2 som kjører fastvareversjon 1.0.2.18 og eldre
- R6700 som kjører fastvareversjon 1.0.1.22 og eldre
- R6900 som kjører fastvareversjon 1.0.1.20 og eldre
- R7000 som kjører fastvareversjon 1.0.7.10 og eldre
- R7000P som kjører fastvareversjon 1.0.0.58 og eldre
- R7100LG som kjører fastvareversjon 1.0.0.28 og eldre
- R7300DST som kjører fastvareversjon 1.0.0.52 og eldre
- R7900 som kjører fastvareversjon 1.0.1.12 og eldre
- R8000 som kjører fastvareversjon 1.0.3.46 og eldre
- R8300 som kjører fastvareversjon 1.0.2.86 og eldre
- R8500 som kjører fastvareversjon 1.0.2.86 og eldre
- WNDR3400v3 som kjører fastvareversjon 1.0.1.8 og eldre
- WNDR4500v2 som kjører fastvareversjon 1.0.0.62 og eldre
Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:
- Gå til NETGEAR Support.
- Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din. - Klikk på Nedlastinger.
- Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
- Klikk på Utgivelsesmerknader.
- Følg instruksjonene i produktmerknaden for fastvareutgivelsen for å laste ned og installere den nye fastvaren.
En fastvareoppdatering er ennå ikke klar for følgende berørte produkter:
- R6900P som kjører fastvareversjon 1.0.1.14 og eldre
- WNDR3400v2 som kjører fastvareversjon 1.0.0.54 og eldre
Frem til en fastvareoppgradering for produktet ditt er tilgjengelig, anbefaler NETGEAR at du følger denne løsningsprosedyren.
Slå av ekstern administrasjon:
- På en datamaskin som er en del av hjemmenettverket ditt, skriver du inn http://www.routerlogin.net i adresselinjen til nettleseren og trykker på Enter.
- Angi admin-brukernavnet og -passordet, og klikk på OK.
Hvis du aldri har byttet brukernavn og passord etter at du konfigurerte ruteren, er brukernavnet admin og passordet password. - Klikk på Avansert > Ekstern administrasjon.
- Hvis avmerkingsboksen for Slå på ekstern administrasjon er huket av, må du fjerne haken.
- Hvis ekstern administrasjon har blitt slått på, klikker du på Bruk for å lagre endringene.
Hvis ikke, klikker du på Avbryt.
NETGEAR oppdaterer denne artikkelen når mer informasjon blir tilgjengelig.
Ansvarsfraskrivelse
Sikkerhetsproblemet med passordgjenoppretting og filtilgang vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Takk
Takk til Martin Rakhmanov i Trustwave for å rapportere dette sikkerhetsproblemet.
Rangeringssystemvektor for sikkerhetsproblemer
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Kontakt
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
Revisjonshistorikk
18.08.2017: Utgitt tips
31.08.2017: Endret nyeste påvirkede fastvareversjon for følgende modeller:
- D8500
- DGN2200v4
- R6400
- R6400v2
- R7000
- R7100LG
- R8300
- R8500
Alle versjoner som er oppført nå, er eldre enn versjonene som tidligere var oppført.