Acest avertisment de securitate se adresează următoarelor vulnerabilităţi CVE: CVE-2017-5679.
NETGEAR cunoaşte problema de securitate care poate permite unui atacator să descopere parola de administrator a routerului prin exploatarea unei mărci de timp nesigure. Această vulnerabilitate apare numai atunci când un atacator poate accesa reţeaua internă sau când gestionarea la distanţă este activată pe router.
Gestionarea la distanţă este dezactivată în mod implicit, aşa că routerul este vulnerabil în acest mod doar dacă un utilizator a ales să activeze gestionarea la distanţă din setările avansate.
Corecturile de firmware sunt disponibile pentru următoarele dispozitive afectate. Pentru a descărca versiunea de firmware care corectează vulnerabilitatea legată de recuperarea parolei, faceţi clic pe link-ul pentru modelul dvs. de mai jos şi vizitaţi pagina versiunii de firmware pentru instrucţiuni:
Această vulnerabilitate afectează, de asemenea, următoarele produse:
- R6700
- R6900
- R7100LG
- R7300DST
- R7900
- R8000
- R8300
- R8500
- WNDR3400v3
- WNR3500Lv2
- D6220
- D6400
- D8500
NETGEAR intenţionează să lanseze actualizări de firmware care să corecteze vulnerabilitatea din marca de timp nesigură pentru toate produsele afectate.
Până când o corecţie a firmware-ului devine disponibilă pentru produsul dvs., NETGEAR vă recomandă să vă asiguraţi că gestionarea la distanţă nu este activată pe router. Gestionarea la distanţă a fost dezactivată implicit. Pentru informaţii suplimentare, verificaţi manualul de utilizare a produsului, care este disponibil pe http://www.netgear.com/support/.
Pericolul de dezvăluire a parolei de menţine dacă nu finalizaţi toate etapele recomandate. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.
NETGEAR va actualiza acest articol din baza de cunoştinţe pe măsură ce noi informaţii devin disponibile.
Această eroare a fost identificată de Kevin Chung. Kevin Chung este inginer de sisteme de securitate la Canary Connect şi autorul CTFd (https://ctfd.io), un cadru cunoscut cu sursă deschisă Capture The Flag utilizat pentru a educa studenţii şi pentru a instrui hackerii. Anterior, Kevin a lucrat la Bishop Fox unde a efectuat teste de penetrare. Acesta a absolvit NYU Poly şi instituţia cu un nume neinspirat ISIS Laboratory obţinând o diplomă în informatică după ce a rulat ani întregi platforma sa celebră CSAW CTF. Acesta se ocupă de un blog tehnic https://blog.kchung.co. De asemenea, îl puteţi găsi pe Twitter: https://twitter.com/kchungco.
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ.