Identyfikator informacji: NETGEAR-PVA-2015-001
CVE: jeszcze niedostępny (informacja dla MITRE)
Data aktualizacji raportu: 2015-03-24
Status: oczekiwanie na sprawdzenie
Wersja: 2
Przegląd
Specjalista w zakresie bezpieczeństwa ujawnił lukę w zabezpieczeniach, która dotyczy różnych routerów bezprzewodowych NETGEAR. Ta luka w zabezpieczeniach występuje w przypadku włączenia zarządzania zdalnego.
Wszystkie routery NETGEAR są dostarczane z domyślnie wyłączoną funkcją zarządzania zdalnego. Luka w zabezpieczeniach może zostać potencjalnie wykorzystana do uzyskania informacji z urządzenia przez przesłanie żądania, które nie wymaga uwierzytelnienia. Informacje, które mogą zostać przejęte obejmują hasło administratora, numer seryjny urządzenia oraz dane sieci bezprzewodowej, w tym hasło i informacje na temat podłączonych klientów. Aby uzyskać więcej informacji na temat tej luki w zabezpieczeniach, odwiedź stronę http://seclists.org/fulldisclosure/2015/Feb/56
Produkty, których dotyczy luka w zabezpieczeniach
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200v4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Zalecenia:
- Upewnij się, że następujące ustawienia są aktywne:
- Zabezpieczenia sieci Wi-Fi są WŁĄCZONE i zapobiegają podłączaniu nieuwierzytelnionych urządzeń do sieci. Funkcja ta jest domyślnie WŁĄCZONA w naszych routerach i bramach.
- Zdalne zarządzanie jest WYŁĄCZONE aby zapobiec nieuwierzytelnionym urządzeniom dostępu do sieci z WAN. Funkcja ta jest domyślnie WYŁĄCZONA.
- Czekaj na powiadomienie e-mail od firmy NETGEAR, zawierające informacje o publikacji nowego oprogramowania sprzętowego, które rozwiązuje ten problem. Jeśli nie zarejestrowano jeszcze urządzenia w celu otrzymywania powiadomień, można zrobić to na stronie https://my.netgear.com/registration/login.aspx
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także i utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.