ID avertisment: NETGEAR-PVA-2015-001
CVE: Încă indisponibil (MITRE informat)
Dată raport actualizat: 2015-03-24
Stare: În aşteptarea analizei
Versiune: 2
Prezentare generală
Un expert în securitate a dezvăluit o vulnerabilitate care afectează numeroase routere wireless NETGEAR. Vulnerabilitatea apare la activarea gestionării la distanţă.
Toate routerele NETGEAR sunt livrate cu gestionarea la distanţă dezactivată, ca setare implicită. Vulnerabilitatea poate fi utilizată pentru obţinerea de informaţii de la dispozitiv prin trimiterea unei solicitări care nu necesită autentificare. Informaţiile care pot fi expuse includ parola administratorului, numărul de serie al dispozitivului, detalii ale reţelei wireless, inclusiv parola şi informaţiile privind clienţii conectaţi. Pentru mai multe informaţii despre această vulnerabilitate, consultaţi http://seclists.org/fulldisclosure/2015/Feb/56
Produse afectate
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Recomandări:
- Asiguraţi-vă că aceste setări sunt active:
- Securitatea WiFi este setată la ON (ACTIVAT) pentru a preveni intrarea în reţeaua dvs. a dispozitivelor neautorizate. În mod implicit, această opţiune este ON (ACTIVAT) la routerele şi gateway-urile noastre.
- Gestionarea la distanţă este OFF (DEZACTIVAT) pentru a nu permite dispozitivelor neautorizate să vă acceseze reţeaua dintr-o reţea WAN. În mod implicit, aceasta este OFF (DEZACTIVAT).
- Căutaţi o notificare prin e-mail de la NETGEAR pentru informaţii privind publicarea unui firmware nou, care să rezolve problema. Dacă nu v-aţi înregistrat încă dispozitivul pentru primirea de notificări, puteţi proceda astfel la https://my.netgear.com/registration/login.aspx
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.
Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ.