Enterprise AV Home WiFi Mobile Wifi Support

Компании NETGEAR известно об уязвимости, связанной с восстановлением пароля и доступом к файлам на некоторых роутерах и модемах-роутерах.

Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода. В настоящее время доступны исправления микрокода для следующих продуктов, подверженных вышеуказанной уязвимости:

  • D8500 c версией микрокода 1.0.3.27 или более ранними версиями
  • DGN2200v4 c версией микрокода 1.0.0.82 или более ранними версиями
  • R6300v2 c версией микрокода 1.0.4.06 или более ранними версиями
  • R6400 c версией микрокода 1.0.1.20 или более ранними версиями
  • R6400v2 c версией микрокода 1.0.2.18 или более ранними версиями
  • R6700 c версией микрокода 1.0.1.22 или более ранними версиями
  • R6900 c версией микрокода 1.0.1.20 или более ранними версиями
  • R7000 c версией микрокода 1.0.7.10 или более ранними версиями
  • R7000P c версией микрокода 1.0.0.58 или более ранними версиями
  • R7100LG c версией микрокода 1.0.0.28 или более ранними версиями
  • R7300DST c версией микрокода 1.0.0.52 или более ранними версиями
  • R7900 c версией микрокода 1.0.1.12 или более ранними версиями
  • R8000 c версией микрокода 1.0.3.46 или более ранними версиями
  • R8300 c версией микрокода 1.0.2.86 или более ранними версиями
  • R8500 c версией микрокода 1.0.2.86 или более ранними версиями
  • WNDR3400v3 c версией микрокода 1.0.1.8 или более ранними версиями
  • WNDR4500v2 c версией микрокода 1.0.0.62 или более ранними версиями

Загрузка последней версии микрокода для вашего продукта NETGEAR:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слов Микрокод.
  5. Нажмите Примечания к выпуску.
  6. Загрузите и установите новую версию микрокода, следуя инструкциям в примечаниях к выпуску.

 

Исправление микрокода еще недоступно для следующих продуктов, подверженных вышеуказанной уязвимости:

  • R6900P c версией микрокода 1.0.1.14 или более ранними версиями
  • WNDR3400v2 c версией микрокода 1.0.0.54 или более ранними версиями

Пока не выйдет исправленная версия микрокода для вашего продукта, компания NETGEAR рекомендует реализовать временное решение, описанное в этой рекомендации.

Для выключения удаленного управления выполните следующие действия:

  1. На компьютере, подключенном к вашей домашней сети, в адресной строке браузера введите http://www.routerlogin.net и нажмите клавишу Enter.
  2. Введите имя пользователя и пароль администратора и нажмите кнопку OK.
    Если после начальной настройки роутера вы не изменяли имя пользователя и пароль, то используйте имя пользователя admin и пароль password.
  3. В меню Дополнительно выберите пункт Удаленное управление.
  4. Если установлен флажок Включить удаленное управление, снимите его.
  5. Если функция удаленного управления была включена, нажмите кнопку Применить, чтобы сохранить внесенные изменения.
    В противном случае нажмите кнопку Отмена.

Компания NETGEAR обновит данную рекомендацию, как только появится дополнительная информация.

 

Отказ от ответственности

Уязвимость, связанная с восстановлением пароля и доступом к файлам, сохраняется, если вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.

 

Благодарности

Благодарим Мартина Рахманова (Martin Rakhmanov) из Trustwave за сообщение об этой уязвимости системы безопасности.

 

Common Vulnerability Scoring System Vector

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

 

Контакты

Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Если у вас возник другой вопрос, перейдите по ссылке http://www.netgear.com/about/security/  

 

Журнал изменений

18.08.2017: опубликованные рекомендации

31.08.2017: измененная новейшая версия микрокода, подверженного данной уязвимости, для следующих моделей:

  • D8500
  • DGN2200v4
  • R6400
  • R6400v2
  • R7000
  • R7100LG
  • R8300
  • R8500

Все перечисленные здесь версии являются более старыми, чем версии, которые указывались ранее.

Обновлено:07/07/2025 | Article ID: 000045848

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email