Enterprise AV Home WiFi Mobile Wifi Support
3 people found this helpful in last 30 days

NETGEAR cunoaşte problema de securitate care poate expune parolele de conectare la web GUI în timp ce funcţia de recuperare a parolei este dezactivată. Această vulnerabilitate apare atunci când un atacator poate accesa reţeaua internă sau când gestionarea la distanţă este activată pe router. Gestionarea la distanţă este dezactivată implicit; utilizatorii pot folosi gestionarea la distanţă prin setările avansate.

Corecturile de firmware sunt în prezent disponibile pentru următoarele dispozitive afectate. Pentru a descărca versiunea de firmware care corectează vulnerabilitatea legată de recuperarea parolei, faceţi clic pe link-ul pentru modelul dvs. şi vizitaţi pagina versiunii de firmware pentru instrucţiuni:

NETGEAR a lansat, de asemenea, un firmware care repară vulnerabilitatea opţiunii de recuperare a parolei web pentru următorul router cu modem prin cablu:

  • C6300

Pentru produsele cu cablu cum ar fi C6300, noul firmware va fi lansat de furnizorul dvs. de servicii de internet după ce va fi lansat de către NETGEAR. Corectura de firmware pentru C6300, versiunea de firmware 2.01.18, a fost lansată pentru toţi furnizorii de servicii. Până când furnizorul dvs. de servicii lansează corectura de firmware pentru dvs., NETGEAR vă recomandă să utilizaţi o procedură temporară explicată în acest articol. Pentru a vedea versiunea curentî de firmware a C6300, accesaţi acest articol de bază cu cunoştinţe şi urmaţi instrucţiunile: Cum pot vedea versiunea de firmware a modemului cu cablu sau a routerului cu modem?.

NETGEAR a testat următoarele dispozitive şi a confirmat ca acestea nu sunt afectate de vulnerabilitatea legată de recuperarea parolei:

  • V6510

Pentru următoarele produse afectate, NETGEAR recomandă utilizarea soluţiei temporare explicată în acest articol.

Model router şi versiune firmware:

  • R6200 v1.0.1.56_1.0.43
  • R6300 v1.0.2.78_1.0.58
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.40_1.0.68

Model gateway DSL şi versiune firmware:

  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68
  • DGN2200v4 v1.0.0.76

Dacă produsul afectat nu are o corectură de firmware disponibilă, NETGEAR vă recomandă să urmaţi această soluţie temporară pentru a remedia vulnerabilitatea:

  1. Activaţi manual funcţia de recuperare a parolei de pe dispozitivul dvs.
    Pentru informaţii suplimentare, vizitaţi Configurarea funcţiei de recuperare a parolei administrative a routerului.
  2. Asiguraţi-vă că gestionarea de la distanţă este dezactivată.
    Gestionarea la distanţă a fost dezactivată implicit. Pentru informaţii suplimentare, verificaţi manual de utilizare a produsului, care este disponibil pe http://www.netgear.com/support/.

Pericolul de expunere a parolei de menţine dacă nu urmaţi ambele etape. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.


Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.

Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ. 

Last Updated:07/07/2025 | Article ID: 30632

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email