NETGEAR este la curent cu o vulnerabilitate de securitate la recuperarea parolei şi accesul la fişiere la unele routere şi routere cu modem.
NETGEAR recomandă cu tărie să descărcaţi cât mai curând posibil cel mai recent firmware. În prezent, sunt disponibile corecţii de firmware pentru toate produsele afectate.
- D8500 care rulează versiunea firmware 1.0.3.27 şi versiuni anterioare
- DGN2200v4 care rulează versiunea firmware 1.0.0.82 şi versiuni anterioare
- R6300v2 care rulează versiunea firmware 1.0.4.06 şi versiuni anterioare
- R6400 care rulează versiunea firmware 1.0.1.20 şi versiuni anterioare
- R6400v2 care rulează versiunea firmware 1.0.2.18 şi versiuni anterioare
- R6700 care rulează versiunea firmware 1.0.1.22 şi versiuni anterioare
- R6900 care rulează versiunea firmware 1.0.1.20 şi versiuni anterioare
- R7000 care rulează versiunea firmware 1.0.7.10 şi versiuni anterioare
- R7000P care rulează versiunea firmware 1.0.0.58 şi versiuni anterioare
- R7100LG care rulează versiunea firmware 1.0.0.28 şi versiuni anterioare
- R7300DST care rulează versiunea firmware 1.0.0.52 şi versiuni anterioare
- R7900 care rulează versiunea firmware 1.0.1.12 şi versiuni anterioare
- R8000 care rulează versiunea firmware 1.0.3.46 şi versiuni anterioare
- R8300 care rulează versiunea firmware 1.0.2.86 şi versiuni anterioare
- R8500 care rulează versiunea firmware 1.0.2.86 şi versiuni anterioare
- WNDR3400v3 care rulează versiunea firmware 1.0.1.8 şi versiuni anterioare
- WNDR4500v2 care rulează versiunea firmware 1.0.0.62 şi versiuni anterioare
Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Faceţi clic pe Note privind versiunea.
- Pentru a descărca şi a instala noul firmware, urmaţi instrucţiunile din notele privind versiunea firmware.
Nu este încă disponibil un remediu firmware pentru următoarele produse afectate:
- R6900P care rulează versiunea firmware 1.0.1.14 şi versiuni anterioare
- WNDR3400v2 care rulează versiunea firmware 1.0.0.54 şi versiuni anterioare
Până la lansarea unui remediu firmware pentru produsul dvs., NETGEAR recomandă efectuarea acestei proceduri temporare.
Pentru a dezactiva gestionarea la distanţă:
- Pe un computer din reţeaua de domiciliu, introduceţi http://www.routerlogin.net în bara de adrese a browserului şi apăsaţi Enter.
- Introduceţi numele de utilizator şi parola de administrator şi faceţi clic pe OK.
Dacă nu v-aţi schimbat niciodată numele de utilizator şi parola după configurarea routerului, numele de utilizator este admin, iar parola este password. - Faceţi clic pe Avansat > Gestionare la distanţă.
- Dacă este bifată caseta de selectare Activare gestionare la distanţă, deselectaţi-o.
- Dacă gestionarea la distanţă a fost activată, faceţi clic pe Aplicare pentru a salva modificările.
În caz contrar, faceţi clic pe Anulare.
NETGEAR va actualiza aceste recomandări atunci când vor fi disponibile mai multe informaţii.
Denegarea responsabilităţii
Vulnerabilitatea de securitate privind recuperarea parolei şi accesul la fişiere se menţine dacă nu parcurgeţi toţi paşii recomandaţi. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin respectarea recomandărilor din prezentul avertisment.
Mulţumiri
Îi mulţumim lui Martin Rakhmanov de la Trustwave pentru raportarea acestei vulnerabilităţi de securitate.
Vector sistem de evaluare a vulnerabilităţilor obişnuite
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Contact
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Istoricul versiunilor
2017-08-18: publicarea avertismentului
2017-08-31: S-a modificat cea mai recentă versiune firmware afectată pentru modelele următoare:
- D8500
- DGN2200v4
- R6400
- R6400v2
- R7000
- R7100LG
- R8300
- R8500
Toate versiunile enumerate acum sunt anterioare versiunilor enumerate anterior.