Данный выпуск советов по безопасности относится к следующим уязвимостям CVE: CVE-2017-6077 и CVE-2017-6334. Данный выпуск рекомендаций по безопасности относится к следующим номерам PSV NETGEAR: PSV-2017-0739, PSV-2017-0740 и PSV-2017-0745.
Компании NETGEAR известно о двух связанных уязвимостях системы безопасности, благодаря которым удаленный злоумышленник может потенциально получить доступ к модем-роутеру.
Удаленное выполнение команд
Первая из этих уязвимостей (CVE-2017-6077) позволяет злоумышленнику получить контроль над модем-роутером и выполнять на нем команды. Эта уязвимость проявляется в любой из следующих ситуаций:
- Злоумышленник имеет доступ к внутренней сети и знает пароль администратора роутера.
- На модем-роутере включена функция удаленного управления, а для пароля администратора оставлено значение по умолчанию.
По умолчанию функция удаленного управления выключена, поэтому модем-роутер уязвим для удаленной атаки только в том случае, если пользователь включил удаленное управление в расширенных настройках и не изменил установленный по умолчанию пароль администратора. В противном случае злоумышленник должен был бы иметь доступ к внутренней сети.
Тестирование подтвердило наличие уязвимости удаленного выполнения команд для следующего устройства:
- DGN2200v1
Независимый исследователь ИТ-безопасности сообщил о том, что уязвимости также подвержены устройства DGN2200 версий 2, 3 и 4. Однако компания NETGEAR никогда не поставляла версию DGN2200v2. Компания NETGEAR провела тестирование двух других указанных продуктов и выяснила, что они не подвержены этой уязвимости.
Компания NETGEAR планирует выпустить обновления микрокода, в которых будет устранена эта уязвимость удаленного выполнения команд. Независимо от того, подвержен ли ваш продукт этой уязвимости, компания NETGEAR рекомендует реализовать временное решение, описанное в этой статье.
Межсайтовая подделка запросов (CSRF)
Вторая из указанных уязвимостей (CVE-2017-6334) позволяет злоумышленнику, получившему доступ при помощи уязвимости удаленного выполнения команд, использовать CSRF для получения привилегий администратора и выполнять команды на модем-роутере.
Эта уязвимость может быть использована злоумышленником в вашей локальной сети. Злоумышленник в локальной сети может использовать эту уязвимость, если ему удалось убедить пользователя, выполнившего вход, посетить вредоносный веб-сайт или использовать вредоносную программу. Злоумышленник в гостевой сети (WAN) может использовать эту уязвимость только в том случае, если для пароля администратора оставлено значение по умолчанию.
Тестирование подтвердило, что данной уязвимости CSRF подвержено следующее устройство:
- DGN2200v1
Независимый исследователь ИТ-безопасности сообщил о том, что этой уязвимости CSRF также подвержены устройства DGN2200 версий 1, 2, 3 и 4. Однако компания NETGEAR никогда не поставляла версию DGN2200v2. Компания NETGEAR провела тестирование двух других указанных продуктов и выяснила, что они не подвержены этой уязвимости.
Компания NETGEAR планирует выпустить обновления микрокода, в которых будет устранена эта уязвимость CSRF. Независимо от того, подвержен ли ваш продукт этой уязвимости, компания NETGEAR рекомендует реализовать временное решение, описанное в этой статье.
Временное решение
Компания NETGEAR настоятельно рекомендует всем пользователям установить свой пароль администратора вместо пароля, заданного по умолчанию. Если вы установили свой пароль администратора вместо пароля, заданного по умолчанию, ваш модем-роутер защищен от уязвимости удаленного выполнения команд и от уязвимости CSRF. Кроме того, смена пароля администратора предписывается передовой практикой ИТ-безопасности.
Подробная информация о смене пароля приведена в следующих документах:
- Для DGN2200v1: Руководство пользователя для беспроводного модем-роутера N300 ADSL2+ DGN2200, стр. 27
- Для DGN2200v3 и DGN2200v4: Как изменить пароль администратора на роутере NETGEAR?
Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, изменив пароль администратора в соответствии с рекомендациями в данном уведомлении.
Компания NETGEAR обновит данную статью базы знаний, как только появится дополнительная информация.
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.
Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.