Enterprise AV Home WiFi Mobile Wifi Support

Часто задаваемые вопросы

Что означает эта уязвимость, и каким образом она влияет на работу роутера?
Было обнаружено, что механизм обеспечения безопасности для аутентификации администратора роутера можно обойти с помощью сценария, в котором неоднократно вызывается определенный URL-адрес. После этого злоумышленник может получить доступ к странице настроек роутера.

Как может быть запущена эта атака?
Эта атака может быть запущена только после того, как злоумышленник подключится к сети либо по беспроводному соединению, с помощью Ethernet-подключения к роутеру, либо удаленно из Интернета, если включена функция удаленного управления. По умолчанию функция удаленного управления выключена.

Как можно предотвратить эту атаку?
Первая мера обеспечения безопасности — заблокировать несанкционированный доступ к сети. По умолчанию роутеры NETGEAR предварительно настроены для использования произвольного имени SSID и фразы-пароля. Рекомендуется изменить имя SSID и фразу-пароль, а также пароль администратора для входа на страницу настройки роутера. Можно также заблокировать доступ для несанкционированного устройства в приложении NETGEAR genie или приложении для настольного компьютера, нажав правой кнопкой мыши обозначение соответствующего устройства в карте сети.

Подвержен ли мой роутер данной уязвимости?
Уязвимости подвержены следующие модели роутеров.
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5

Какие меры принимает компания NETGEAR в связи с данной проблемой?
Компания NETGEAR со всей серьезностью относится к обеспечению безопасности клиентов, поэтому она выпустила микрокод, в котором данная проблема устранена. Более подробная информация приводится в примечаниях к выпуску микрокода, в статьях №29959, 29461 и 27635.
Клиенты могут получить уведомление о новом микрокоде, проверив страницу обновлений роутера, или в приложении genie для настольных компьютеров и мобильных устройств. Кроме того, компания NETGEAR будет превентивно уведомлять зарегистрированных пользователей по электронной почте.

Где можно получить приложение NETGEAR genie?
Загрузить приложение NETGEAR genie можно, перейдя по ссылке http://www.netgear.com/home/discover/apps/genie.aspx


Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются. 

Обновлено:12/08/2025 | Article ID: 29960

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email