Enterprise AV Home WiFi Mobile Wifi Support

ID avertisment: NETGEAR-PVA-2015-001
CVE: Încă indisponibil (MITRE informat)
Dată raport actualizat: 2015-03-24
Stare: În aşteptarea analizei
Versiune: 2


Prezentare generală
Un expert în securitate a dezvăluit o vulnerabilitate care afectează numeroase routere wireless NETGEAR. Vulnerabilitatea apare la activarea gestionării la distanţă. 

Toate routerele NETGEAR sunt livrate cu gestionarea la distanţă dezactivată, ca setare implicită.  Vulnerabilitatea poate fi utilizată pentru obţinerea de informaţii de la dispozitiv prin trimiterea unei solicitări care nu necesită autentificare. Informaţiile care pot fi expuse includ parola administratorului, numărul de serie al dispozitivului, detalii ale reţelei wireless, inclusiv parola şi informaţiile privind clienţii conectaţi. Pentru mai multe informaţii despre această vulnerabilitate, consultaţi http://seclists.org/fulldisclosure/2015/Feb/56

 

Produse afectate

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200V4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Recomandări:

  1. Asiguraţi-vă că aceste setări sunt active:
    • Securitatea WiFi este setată la ON (ACTIVAT) pentru a preveni intrarea în reţeaua dvs. a dispozitivelor neautorizate. În mod implicit, această opţiune este ON (ACTIVAT) la routerele şi gateway-urile noastre.
    • Gestionarea la distanţă este OFF (DEZACTIVAT) pentru a nu permite dispozitivelor neautorizate să vă acceseze reţeaua dintr-o reţea WAN. În mod implicit, aceasta este OFF (DEZACTIVAT). 
  2. Căutaţi o notificare prin e-mail de la NETGEAR pentru informaţii privind publicarea unui firmware nou, care să rezolve problema.  Dacă nu v-aţi înregistrat încă dispozitivul pentru primirea de notificări, puteţi proceda astfel la https://my.netgear.com/registration/login.aspx

Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.

Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ. 

Last Updated:10/17/2025 | Article ID: 27253

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email