Enterprise AV Home WiFi Mobile Wifi Support

Acest avertisment de securitate se adresează următoarelor vulnerabilităţi CVE: CVE-2017-6077 şi CVE-2017-6334. Acest avertisment se adresează următoarelor numere PSV NETGEAR: PSV-2017-0739, PSV-2017-0740 şi PSV-2017-0745.

NETGEAR cunoaşte cele două probleme de securitate asociate, care ar putea permite atacatorilor de la distanţă accesul la routerul cu modem.

Executarea comenzii de la distanţă

Prima din aceste vulnerabilităţi, CVE-2017-6077, permite atacatorilor să preia routerul cu modem şi să execute comenzi de pe acesta. Această vulnerabilitate poate apărea când este îndeplinită una din condiţiile următoare:

  1. Un atacator are acces la reţeaua internă şi cunoaşte parola de administrator aferentă’ routerului.
  2. Gestionarea la distanţă este permisă pe routerul cu modem, iar parola de administrator este setată la valoarea implicită.

Gestionarea la distanţă este dezactivată în mod implicit, prin urmare routerul cu modem este vulnerabil la un atac de la distanţă dacă un utilizator a ales să activeze gestionarea la distanţă din setările avansate şi nu a schimbat parola de administrator pentru routerul cu modem. În caz contrar, atacatorul ar putea avea acces la reţeaua locală.

S-a testat următorul dispozitiv şi s-a constatat a fi vulnerabil la această problemă de executare a comenzilor la distanţă:

  • DGN2200v1

Un cercetător de securitate independent a raportat că şi versiunile 2, 3 şi 4 ale DGN2200 au fost vulnerabile. Cu toate acestea, NETGEAR nu a expediat niciodată dispozitivul DGN2200v2. NETGEAR a testat celelalte două produse şi a confirmat că acestea nu sunt vulnerabile.

NETGEAR intenţionează să lanseze corecturi firmware care să remedieze vulnerabilitatea privind execuţia comenzilor la distanţă. Indiferent dacă produsul dvs. este afectat sau nu de această vulnerabilitate, NETGEAR vă recomandă să urmaţi procedura următoare de evitare, recomandată în acest articol.

Falsificarea solicitării între site-uri (Cross-Site Request Forgery - CSRF)

Cea de-a doua vulnerabilitate raportată, CVE-2017-6334, permite unui atacator să utilizeze CSRF pentru a obţine drepturi de administrator şi să execute comenzi de pe routerul cu modem, după utilizarea vulnerabilităţii de execuţie a comenzilor la distanţă pentru a obţine acces.

Această vulnerabilitate poate fi exploatată de către un atacator în reţeaua dvs. locală. Un atacator asupra reţelei dvs. locale (LAN) ar putea exploata această vulnerabilitate printr-un artificiu asupra utilizatorului conectat, care vizitează un site web maliţios sau care utilizează un program maliţios. Un atacator asupra reţelei de invitaţi (WAN) poate exploata această vulnerabilitate numai dacă parola de administrator este setată la valoarea implicită.

S-a testat dispozitivul următor şi s-a constatat a fi vulnerabil la această problemă CSRF:

  • DGN2200v1

Un cercetător de securitate independent a raportat că şi versiunile 1, 2, 3 şi 4 ale DGN2200 sunt vulnerabile la acest atac CSRF. Cu toate acestea, NETGEAR nu a expediat niciodată dispozitivul DGN2200v2. NETGEAR a testat celelalte două produse şi a confirmat că acestea nu sunt vulnerabile.

NETGEAR intenţionează să lanseze actualizări firmware care să corecteze vulnerabilitatea CSRF. Indiferent dacă produsul dvs. este afectat sau nu de această vulnerabilitate, NETGEAR vă recomandă să urmaţi procedura următoare de evitare, recomandată în acest articol.

Soluţie artificiu

NETGEAR recomandă ca toţi utilizatorii să îşi schimbe parola de administrator pentru routerul’ cu modem de la parola implicită. Dacă modificaţi parola de administrator de la parola implicită, routerul dvs. de modem este protejat de vulnerabilitatea asociată executării comenzilor la distanţă, precum şi de vulnerabilitatea CSRF. Modificarea parolei dvs. de administrator este, de asemenea, o practică bună privind securitatea.

Pentru mai multe informaţii despre modificarea parolei dvs., consultaţi documentaţiile următoare:

NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin modificarea parolei dvs. de administrator conform recomandărilor din prezenta notificare.

NETGEAR va actualiza acest articol din baza de cunoştinţe pe măsură ce noi informaţii devin disponibile.


Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.

Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ. 

Last Updated:07/07/2025 | Article ID: 000037343

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email