Enterprise AV Home WiFi Mobile Wifi Support

Identyfikator informacji: NETGEAR-PVA-2015-001
CVE: jeszcze niedostępny (informacja dla MITRE)
Data aktualizacji raportu: 2015-03-24
Status: oczekiwanie na sprawdzenie
Wersja: 2


Przegląd
Specjalista w zakresie bezpieczeństwa ujawnił lukę w zabezpieczeniach, która dotyczy różnych routerów bezprzewodowych NETGEAR. Ta luka w zabezpieczeniach występuje w przypadku włączenia zarządzania zdalnego. 

Wszystkie routery NETGEAR są dostarczane z domyślnie wyłączoną funkcją zarządzania zdalnego.  Luka w zabezpieczeniach może zostać potencjalnie wykorzystana do uzyskania informacji z urządzenia przez przesłanie żądania, które nie wymaga uwierzytelnienia. Informacje, które mogą zostać przejęte obejmują hasło administratora, numer seryjny urządzenia oraz dane sieci bezprzewodowej, w tym hasło i informacje na temat podłączonych klientów. Aby uzyskać więcej informacji na temat tej luki w zabezpieczeniach, odwiedź stronę http://seclists.org/fulldisclosure/2015/Feb/56

 

Produkty, których dotyczy luka w zabezpieczeniach

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200v4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Zalecenia:

  1. Upewnij się, że następujące ustawienia są aktywne:
    • Zabezpieczenia sieci Wi-Fi są WŁĄCZONE i zapobiegają podłączaniu nieuwierzytelnionych urządzeń do sieci. Funkcja ta jest domyślnie WŁĄCZONA w naszych routerach i bramach.
    • Zdalne zarządzanie jest WYŁĄCZONE aby zapobiec nieuwierzytelnionym urządzeniom dostępu do sieci z WAN. Funkcja ta jest domyślnie WYŁĄCZONA. 
  2. Czekaj na powiadomienie e-mail od firmy NETGEAR, zawierające informacje o publikacji nowego oprogramowania sprzętowego, które rozwiązuje ten problem.  Jeśli nie zarejestrowano jeszcze urządzenia w celu otrzymywania powiadomień, można zrobić to na stronie https://my.netgear.com/registration/login.aspx

Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.

Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także i utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.

W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear

Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com

We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.

Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana. 

Last Updated:10/17/2025 | Article ID: 27253

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email